Históricamente, el descubrimiento de nuevas vías de ataque informático ha requerido una alta especialización técnica, pero la evolución de las tecnologías generativas está transformando este panorama. Durante el análisis de aproximadamente 3.000 archivos atribuidos al modelo de lenguaje DeepSeek, los investigadores de Check Point Research localizaron una aplicación programada en Python Flask que, inicialmente, parecía ser un simple error de programación. El código intentaba combinar de manera ineficaz herramientas de registro de pulsaciones de teclado, robo de credenciales y pantallas de secuestro de datos en una sola página web, elementos que los navegadores actuales bloquean por defecto.
Sin embargo, tras examinar la estructura detalladamente, los analistas descubrieron que el código de esta aplicación utilizaba de forma legítima la interfaz de programación showDirectoryPicker, una función estándar de los navegadores modernos. Esta característica permite a una página web solicitar permiso para acceder, leer y modificar los archivos de una carpeta local, posibilitando el cifrado de la información y su transmisión a un servidor remoto de forma nativa. Para llevar a cabo esta acción no se requieren vulnerabilidades del sistema ni la instalación de aplicaciones de código malicioso tradicionales, sino que todo se basa en una petición de permisos aparentemente normal.
El usuario que interactuó con el modelo para generar el código probablemente desconocía la existencia de dicha interfaz web. Al describir su objetivo en lenguaje natural, el modelo de IA fue capaz de conectar de forma autónoma el propósito del atacante con una función legítima del navegador para diseñar una vía de ataque viable. Mientras que otros desarrolladores de inteligencia artificial aplican controles normativos estrictos para rechazar peticiones vinculadas a comportamientos dañinos, las pruebas demostraron que los filtros de seguridad de DeepSeek resultaron insuficientes. Al tratarse de un modelo de acceso libre, bastó una única solicitud genérica para generar la aplicación estructurada, lo que reduce drásticamente las barreras de entrada para actores con nulos conocimientos técnicos.
Para comprobar la eficacia de este método, los expertos diseñaron una prueba de concepto en un entorno seguro simulando ser una herramienta web de optimización de imágenes mediante IA. El flujo de uso resulta natural: el usuario selecciona una fotografía y la página le solicita elegir una carpeta local para guardar los resultados procesados. Al aceptar el aviso del navegador de manera rutinaria, y mientras la web simula procesar la imagen, la aplicación web cifra silenciosamente todo el contenido del directorio en segundo plano.
Este vector de ataque adquiere una gravedad extrema en el ecosistema móvil. Tras la incorporación del soporte para la interfaz de acceso a archivos en las versiones recientes de Chrome, las pruebas confirmaron que una página web maliciosa puede obtener acceso directo al directorio principal de imágenes de los dispositivos Android. Este repositorio suele almacenar fotografías, capturas de pantalla con información financiera o copias de documentos de identidad, cuya pérdida expone a los usuarios a extorsiones, brechas de reputación y perjuicios económicos. En la actualidad, este ataque no resulta viable en los sistemas iOS debido a que su entorno de navegación no expone dicha interfaz de programación.
Dado que la amenaza no depende de la descarga de archivos ejecutables, resulta imperativo adoptar pautas de defensa enfocadas en el comportamiento del usuario. Como medida principal, es fundamental examinar con rigor cualquier solicitud de permisos de los navegadores, desconfiando de ventanas emergentes que pidan acceso a carpetas locales y evaluando si la página realmente necesita permisos de escritura. En caso de emplear herramientas web desconocidas, se aconseja asignar exclusivamente una carpeta temporal vacía, manteniendo aislados en todo momento los directorios con información crítica o irreemplazable.
Así mismo, mantener copias de seguridad externas y actualizadas garantiza la disponibilidad de los datos frente a cualquier intento de secuestro de información desde el navegador. A nivel preventivo, el uso de soluciones de seguridad proactivas capaces de interceptar y bloquear páginas fraudulentas antes de la interacción del usuario resulta esencial para anular la cadena del ataque. Ya que la eficacia de este método depende enteramente de atraer a la víctima hacia un sitio web engañoso.
Por el momento, no se han detectado evidencias de que esta técnica se esté explotando en campañas activas. La publicación de este análisis obedece a una labor de prevención temprana frente a un nuevo paradigma donde la automatización elimina los cuellos de botella técnicos, permitiendo que perfiles no expertos traduzcan intenciones dañinas en herramientas funcionales. Esta realidad obliga al sector empresarial e informático a evolucionar sus estrategias de defensa con urgencia.



