AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Kriminal vende acceso a Grok y Claude sin filtros por USD 13 mensuales

Investigadores documentaron un servicio criminal indexado en Google que revende capacidades de IA con jailbreak incluido — el problema no es técnico, es de modelo de negocio
Alerta

Investigadores documentaron un servicio criminal indexado en Google que revende capacidades de IA con jailbreak incluido — el problema no es técnico, es de modelo de negocio

Investigadores de ThreatDown identificaron un servicio criminal de inteligencia artificial llamado Kriminal que opera abiertamente en la clearnet, indexado por Google y presentado como un producto SaaS convencional. El servicio vende acceso a modelos de IA con jailbreak prompts preconfigurados para eludir los guardrails de seguridad de Grok, Claude y otros modelos comerciales. El tier de entrada cuesta 12.99 dólares mensuales; el nivel premium GHOST, 99 dólares. La oferta incluye desarrollo de exploits, OSINT, análisis blockchain, ingeniería social y generación de código sin restricciones, con cuotas de entre 200 y 1800 mensajes mensuales según el plan contratado.

Cómo funciona un servicio criminal sin infraestructura propia

El análisis del código JavaScript de producción de Kriminal reveló que el servicio no opera ningún modelo fundacional propio. En cambio, funciona como un wrapper de jailbreak sobre proveedores legítimos: utiliza Grok de xAI como motor de inferencia primario para chat y ejecución de agentes, accede a Mistral Large y Llama 3.3 a través de OpenRouter, y emplea Claude de Anthropic para análisis de contexto largo. Tavily provee búsqueda web en vivo. La infraestructura está alojada en Google Cloud y Cloudflare, mientras que NowPayments gestiona los pagos en criptomonedas.

El mecanismo técnico es directo: Kriminal reenvía las solicitudes de los usuarios a los proveedores de IA legítimos y antepone un system prompt diseñado para eludir las restricciones de seguridad de esos modelos. Cuando los investigadores preguntaron al servicio qué modelo subyacente estaba usando, su persona predeterminada NEXUS se identificó como Grok, coincidiendo con la información encontrada en el código fuente. El servicio no oculta su arquitectura — cuando se le pregunta sobre su propia implementación, responde con detalles técnicos que los modelos comerciales están entrenados para no revelar.

Cuatro agentes especializados en el tier premium

El nivel GHOST de Kriminal ofrece cuatro personas de agentes con nombres y funciones específicas. PHANTUM está diseñado para inteligencia financiera y rastreo de activos. ARCHITECT se enfoca en investigación de exploits y código ofensivo. ORACLE maneja análisis de documentos e inteligencia. WRAITH se especializa en ingeniería social, construcción de personas y fabricación de identidades. Cada agente viene preconfigurado con prompts de sistema que anulan las restricciones éticas de los modelos base, permitiendo generar contenido que los proveedores originales bloquearían por diseño.

Los tiers pagos incluyen acceso a un sandbox de Python y JavaScript ejecutable en el navegador, además de servicios de OSINT, análisis de blockchain y generación de código sin restricciones. La presentación del producto replica las convenciones de cualquier plataforma SaaS legítima: niveles de precios claramente diferenciados, estadísticas de uso, sistema de pago automatizado. La única diferencia es que el caso de uso declarado es explícitamente criminal.

Por qué esto afecta a organizaciones en Argentina, Brasil y México

La accesibilidad económica de Kriminal — 12.99 dólares mensuales para el tier básico — reduce la barrera de entrada para actores de amenaza en América Latina que históricamente dependían de herramientas más costosas o de habilidades técnicas avanzadas para desarrollar exploits o realizar reconocimiento. Aviv Nahum, cofundador y CEO de Above Security, señaló que la capacidad subyacente se está convirtiendo en una commodity. Las organizaciones no pueden delegar su estrategia de seguridad a los guardrails de los proveedores de IA — esas salvaguardas son importantes, pero los atacantes van a hacer jailbreak de los modelos, usar proxies para acceder a ellos, ejecutar modelos abiertos localmente o simplemente moverse entre proveedores.

En países como Argentina, Brasil y México, donde la adopción de IA generativa en empresas está creciendo sin marcos regulatorios específicos para uso malicioso de modelos, la disponibilidad de servicios como Kriminal amplifica el riesgo de campañas de ingeniería social personalizadas, phishing de alta fidelidad y desarrollo acelerado de exploits contra infraestructura local. Diana Kelley, Chief Information Security Officer en Noma Security, indicó que esto marca un cambio más amplio en la ofensiva cibernética: a medida que la capacidad ofensiva avanzada se vuelve más barata y accesible con IA, los atacantes pueden encontrar y explotar debilidades a una velocidad y escala que inclinan la economía del cibercrimen a su favor.

Publicidad728×90 — In-Article

El problema no es el jailbreak — es el modelo de distribución

Kriminal no representa un avance técnico. Los jailbreak prompts son conocidos, los modelos subyacentes son comerciales, la infraestructura es alquilada. Lo que el servicio demuestra es que la barrera crítica ya no es técnica sino de distribución: empaquetar capacidades de IA ofensiva en un producto de suscripción mensual, con interfaz amigable, pagos en cripto y disponibilidad pública en Google. El hecho de que esté indexado por motores de búsqueda y opere en la clearnet — no en foros cerrados ni en la dark web — indica que el modelo de negocio criminal de IA ya no requiere ocultamiento técnico sofisticado.

Los investigadores de ThreatDown pudieron corroborar muchos de sus hallazgos técnicos simplemente preguntándole al servicio sobre su propia implementación. El modelo respondió con detalles sobre su arquitectura, proveedores y mecanismos de bypass — información que los modelos comerciales están entrenados para no revelar. Esto sugiere que el jailbreak no solo anula restricciones de contenido, sino también las políticas de transparencia y autoprotección de los modelos base.

Nuestro análisis

Kriminal confirma un patrón que ya se vio en otros mercados de herramientas ofensivas: la commoditización de capacidades avanzadas a través de modelos de suscripción accesibles. La diferencia con generaciones anteriores de servicios criminales — exploit kits, botnets como servicio, ransomware-as-a-service — es que Kriminal no necesita infraestructura propia ni desarrollo técnico significativo. Alquila todo: los modelos, el hosting, el procesamiento de pagos. Su única contribución es el jailbreak prompt y el empaquetado comercial. Esto reduce drásticamente el costo de entrada y el riesgo operativo para quien lo opera, mientras democratiza el acceso a capacidades ofensivas que hace dos años requerían equipos especializados.

Lo que todavía no está claro es cuánto tiempo puede operar un servicio así antes de que los proveedores de IA detecten y bloqueen el tráfico proxy, o antes de que las plataformas de pago en cripto cierren las cuentas asociadas. Kriminal depende completamente de infraestructura de terceros — si Google Cloud, Cloudflare o NowPayments cortan el acceso, el servicio desaparece. Pero la facilidad con la que se puede replicar el modelo en otros proveedores sugiere que el problema no es Kriminal en sí, sino la ausencia de mecanismos de detección de uso proxy malicioso en los proveedores de IA comerciales. ¿Cuántos servicios similares ya están operando sin haber sido documentados públicamente, y cuánto tardarán los proveedores en implementar controles que no dependan solo de los guardrails del modelo sino de análisis de patrones de tráfico y uso?

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard