No hace falta ser un experto en IA para evadir los guardrails de un modelo — alcanza con una suscripción mensual a un bot de Telegram. El jailbreak se comercializó, y ya tiene su propio modelo de negocio.
Las publicaciones en la dark web que mencionan palabras clave de IA crecieron 371% entre 2019 y 2025, y para el tercer trimestre de 2025 los analistas ya documentaban 251 publicaciones con prompts de jailbreak de IA o ventas de los mismos — un volumen que casi igualó el total registrado en todo 2024. Los servicios de framework de jailbreak se venden por $50-200 mensuales en foros de la dark web.
WormGPT, una herramienta de LLM malicioso vendida en foros de la dark web, opera vía bots de suscripción sobre Telegram, habilitando phishing automatizado, ingeniería social, y generación de código con guardrails mínimos. Este modelo de suscripción sugiere una evolución clara: de compartir prompts sueltos gratis a un modelo de negocio recurrente tipo SaaS, aplicado a la evasión de seguridad de IA.
El mercado ya no es solo texto copiado y pegado — incluye wrappers de jailbreak, bots basados en Telegram, paquetes de prompts, despliegues de modelos open-weight sin guardrails, cuentas de IA robadas, y claves de API secuestradas. Es un ecosistema comercial completo, con distintos productos para distintos niveles de sofisticación del comprador.
Una auditoría de seguridad del modelo R1 de DeepSeek reveló que falló en bloquear el 91% de los prompts de jailbreak y el 86% de los ataques de prompt injection — una tasa de fallo que hace que ese modelo específico sea un objetivo atractivo para la venta automatizada de paquetes de exploits en el mercado negro. No todos los modelos son igual de vulnerables, y esa diferencia se refleja directamente en qué modelos aparecen más en el mercado de jailbreaks.
Si tu empresa expone un chatbot o agente de IA de cara al público, tu modelo probablemente ya está siendo probado activamente contra estos paquetes de jailbreak comerciales, no solo contra intentos improvisados. Vale la pena tratar la resistencia a jailbreak como un requisito de seguridad continuo, no una prueba de una sola vez antes del lanzamiento — los paquetes de exploits se actualizan constantemente a medida que los proveedores de modelos parchan vulnerabilidades conocidas.
Carlos Montiel es arquitecto de soluciones IA empresarial. Implementa LLMs, Agentes, RAG y orquestadores en empresas de Guatemala y Latinoamérica. Contáctalo para una consultoría.
Contactar a Carlos Montiel