CiberLATAMbywhalemate

OpenAI detecta operaciones rusas en América Latina

OpenAI suspendió cuentas usadas para influencia encubierta en Argentina, Bolivia, Perú y Ecuador. También hubo ransomware con IA en México.

Whalemate Labs · Research asistido por IAPublicado:3 min

OpenAI informó que suspendió cuentas de ChatGPT originadas en Rusia por usarlas en operaciones de influencia encubiertas dirigidas a América Latina, con foco en Argentina y Bolivia. En paralelo, coberturas regionales reportaron ransomware asistido por IA contra una organización mexicana y una campaña que alcanzó a más de dos docenas de entidades en seis países.

OpenAI informó que suspendió cuentas de ChatGPT originadas en Rusia por usarlas para apoyar operaciones de influencia encubiertas dirigidas a países de América Latina, con foco especialmente en Argentina y Bolivia. La empresa también señaló que una de esas campañas usó direcciones de correo falsas para engañar a escuelas de Perú y Ecuador, y que otra difundió contenido sobre asuntos políticos locales.

¿Qué detectó OpenAI en estas operaciones?

OpenAI dijo que identificó y bloqueó dos operaciones de influencia encubiertas que utilizaron ChatGPT para redactar y actualizar informes internos. Según su reporte, la actividad incluía mensajes orientados a interferir en la política interna de Bolivia y Argentina, además de piezas dirigidas a escuelas latinoamericanas con referencias locales.

NBC News informó que la operación rusa no se limitó a generar contenido, sino que habría engañado a escuelas latinoamericanas y usado una falsa autoridad educativa regional en Perú para promover actividades sobre Ucrania con referencias a Stepan Bandera. CyberScoop, por su parte, identificó la operación como Dark Clark y dijo que empleó personajes ficticios de periodistas y un think tank encubierto para insertar narrativas en medios.

¿Qué otros usos ofensivos de IA se reportaron en la región?

En México, The Economist reportó que ciberdelincuentes usaron IA para atacar con ransomware a una organización mexicana, dentro de una campaña que llegó a más de dos docenas de organizaciones en seis países. Mexico Business añadió que un afiliado de ransomware usó un asistente de programación con IA mediante MCP para ejecutar acciones dentro de sistemas comprometidos, con impacto en esa misma campaña regional.

El Economista también consignó que SCILabs registró 290 ataques en América Latina durante el primer semestre de 2026, un aumento de 25,5% frente al semestre anterior. México concentró 17,93% de esos casos, equivalentes a aproximadamente 52 ataques, según esa cobertura.

¿Qué dijeron otras coberturas sobre el alcance regional?

Unite.AI, en cobertura secundaria sobre el aviso de OpenAI, sostuvo que una de las operaciones también usó un correo falso para engañar a escuelas en Lima, Perú, y que otra campaña afirmó haber difundido audio fabricado sobre una crisis de agua en Bolivia. CyberScoop agregó que ese audio falso sobre posibles cortes de agua en La Paz provocó una desmentida oficial del Gobierno boliviano.

The Decoder reportó, de manera no confirmada oficialmente, que contenidos falsificados, incluidos audios y documentos, habrían activado verificaciones y desmentidas oficiales en Ecuador y Perú, y que la red habría incorporado personal local sin conocimiento de la operación.

¿Cómo se conecta con el resto del debate regional?

La ONU, según coberturas periodísticas sobre un informe de UNODC, advirtió que la IA aumenta la escala y eficiencia de operaciones delictivas, incluidas campañas de phishing y suplantaciones mediante deepfakes. En Colombia, un estudio citado por El Espectador encontró que 71% de los encuestados recibió al menos un intento de fraude digital en el último año y que 53% permitiría que una herramienta de IA analizara su información personal para detectarlo.

En paralelo, medios latinoamericanos reportaron una investigación sobre plataformas de cibercrimen como servicio con IA que venden phishing y fraude adaptados a América Latina, con Argentina concentrando parte de las operaciones rastreadas.

Fuentes

Ver todas