Seguridad de IA 🇺🇸 24.07.2026 06:02

Herramienta sigilosa de hackers ataca infraestructura de IA ocultándose en puntos ciegos de las víctimas

CrowdStrikeCrowdStrike
Investigadores de CrowdStrike descubrieron un gusano que ataca la cadena de suministro de software de IA. El malware roba credenciales, accede a sistemas y destruye archivos, disfrazándose como actividades legítimas de agentes de IA, lo que dificulta enormemente su detección.
CrowdStrike ha descubierto un gusano informático que ataca la cadena de suministro de software de inteligencia artificial. Los atacantes lo utilizan para robar tokens de acceso, claves criptográficas y credenciales de servidores, así como para destruir archivos y bloquear el acceso a la infraestructura comprometida. El gusano opera en varias etapas: primero realiza reconocimiento, luego busca datos sensibles, incluidos tokens de npm que otorgan acceso a servidores de gestión de paquetes. Una vez obtenidos los privilegios, despliega un "interruptor de apagado" para destruir datos. La principal dificultad de detección es que la actividad del gusano es prácticamente indistinguible de las acciones legítimas de los agentes de IA para el desarrollo de código, y la telemetría se satura debido a la coincidencia de patrones. Además, las demoras de ejecución incorporadas (de horas a días) dificultan establecer relaciones de causa y efecto. CrowdStrike no vincula el gusano con un grupo específico, pero señala que encaja en la evolución de los ataques a la infraestructura de IA por parte de grupos como TeamPCP (Altered Spider) y piratas informáticos norcoreanos.
Fuente: Wired AI — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas