En un nuevo capítulo de la evolución de las amenazas cibernéticas, los atacantes están abusando de la funcionalidad ChatGPT Custom GPTs para distribuir malware oculto. Según Huntress, que identificó esta actividad a finales de septiembre de 2026, los grupos maliciosos crean versiones falsas de estas herramientas de IA, presentándolas como ofertas legítimas para dirigir a víctimas a sitios web que emplean tácticas de ClickFix. Este método, una variante avanzada de ingeniería social, aprovecha la confianza en plataformas de inteligencia artificial para superar mecanismos de seguridad tradicionales.

Los Custom GPTs, una característica de OpenAI que permite a los usuarios crear asistentes especializados, han sido previamente utilizados en campañas de phishing. Sin embargo, esta nueva estrategia destaca por su sofisticación: los atacantes no solo crean modelos de lenguaje engañosos, sino que también integran secuencias de clics forzados (ClickFix) para descargar RATs (Remote Access Trojans) en los dispositivos de las víctimas. El ClickFix, conocido por su uso en campañas de phishing, se ha reconfigurado para operar en entornos de IA, aprovechando la interacción directa con usuarios no técnicos.

Esta tendencia refleja una preocupante convergencia entre la innovación de la IA y las amenazas de ciberseguridad. Mientras plataformas como ChatGPT se vuelven más accesibles, sus funcionalidades abiertas crean superficies de ataque potenciales. Las campañas anteriores, que explotaron características compartidas de IA, ahora se combinan con técnicas de ingeniería social avanzadas, lo que eleva el riesgo para usuarios y organizaciones. La capacidad de los atacantes para adaptarse a nuevas herramientas tecnológicas subraya la necesidad de un enfoque proactivo en la seguridad.

Desde el punto de vista técnico, esta amenaza exige una reevaluación de cómo se implementan y regulan las funciones de IA. Las plataformas deben equilibrar la accesibilidad con medidas de protección, como verificación de contenido o limitaciones en la ejecución de código. Por ejemplo, la integración de análisis de comportamiento en tiempo real podría identificar patrones sospechosos en los Custom GPTs. Además, la colaboración entre proveedores de IA y equipos de ciberseguridad será crucial para anticipar y mitigar futuras campañas.

La publicación de Huntress no solo alerta sobre un riesgo inminente, sino que también ilustra cómo los atacantes están transformando la IA en un vector de ataque. Mientras los usuarios se apropian de estas herramientas, la falta de conciencia sobre su potencial abuso puede convertir a la IA en un arma doble. Este escenario subraya la importancia de inversión en formación técnica y actualización de protocolos de seguridad. La ciberseguridad ya no es solo una barrera defensiva, sino un componente esencial en el desarrollo responsable de la inteligencia artificial.

En resumen, esta campaña no solo pone en peligro a los usuarios finales, sino que también desafía la credibilidad de las plataformas de IA. La combinación de ChatGPT con tácticas de ClickFix representa un hito en la evolución de las amenazas cibernéticas, exigiendo una respuesta coordinada entre la industria, reguladores y la comunidad tecnológica. La próxima década de IA requerirá no solo innovación, sino también una defensa robusta contra los abusos que con el tiempo se vuelvan inevitables.