Los piratas informáticos superan la seguridad de IA con trucos ingeniosos

Nuevos informes revelan cómo los criminales están explotando vulnerabilidades de IA para lanzar ataques sofisticados.

AI2Day Newsdesk3 min read
A digital representation of cybersecurity shields and email icons, illustrating the concept of email security
Share

Puntos clave

  • Cisco Talos descubrió que los criminales sortean los filtros de IA afirmando que realizan "pruebas autorizadas" en múltiples plataformas.
  • CrowdStrike encontró que el 88% de los ataques a nuevas vulnerabilidades de software ocurren dentro de 48 horas del descubrimiento.
  • El grupo norcoreano Stardust Chollima envenenó el paquete npm Axios en marzo de 2026, propagando malware a desarrolladores.
  • El cibercrimen relacionado con la nube aumentó un 171% en la primera mitad de 2026, según CrowdStrike.
  • Los piratas informáticos ocultan instrucciones en archivos para engañar a los asistentes de IA e inducirlos a ejecutar actos malintencionados.

Los criminales están siendo creativos con la IA, como informó por primera vez ThreatVectr. Nuevos estudios de Cisco Talos y CrowdStrike demuestran que los piratas informáticos están utilizando herramientas de IA para generar software malicioso y acelerar ataques. Cisco Talos, que forma parte de Cisco, descubrió que los hackers engañan a la IA afirmando que sus solicitudes son para "pruebas autorizadas" o competencias de hacking legal. Esta táctica funciona en varias plataformas, incluidos Claude Code y Gemini. Cuando un modelo se niega, los hackers cambian a versiones sin medidas de seguridad.

¿Qué tan rápido está cambiando la IA el juego del hacking?

La IA está reduciendo el tiempo entre que las vulnerabilidades de software se hacen públicas y que los criminales las explotan. La investigación de CrowdStrike muestra que el 88% de los ataques a nuevas vulnerabilidades de software ocurren dentro de 48 horas. La IA está ayudando a los hackers a cerrar esta ventana más rápidamente, lo que dificulta que los defensores reaccionen a tiempo. En marzo de 2026, el grupo de hackers Stardust Chollima, vinculado a Corea del Norte, contaminó un paquete de software llamado Axios. Esto provocó que el malware se propagara a cualquier desarrollador que lo utilizara. Tales tácticas ponen en riesgo aplicaciones y servicios cotidianos, potencialmente convirtiéndolos en portadores de código dañino.

¿Qué nuevos trucos están usando los piratas informáticos?

Los hackers están incrustando instrucciones secretas en archivos ordinarios para controlar asistentes de IA. Cuando la IA procesa estos archivos, sigue las directivas ocultas en lugar de los comandos del usuario. Imagina una nota oculta en una carta que desorienta a un cartero, y este la sigue sin cuestionarse. Este método elude las defensas tradicionales ya que no requiere instalación de software. Es una preocupación creciente entre expertos en seguridad, ya que puede propagarse fácilmente a través de plataformas ampliamente utilizadas como Microsoft Word.

Evento Fecha Impacto
Paquete npm Axios envenenado Marzo de 2026 Exposición generalizada de desarrolladores
Marco de IA Mastra afectado Junio de 2026 Al menos 131 paquetes comprometidos
Aumento del crimen en la nube 1H 2026 Aumento del 171% interanual

Para la persona promedio, esto significa que las aplicaciones que utiliza diariamente podrían contener código dañino sin saberlo. Si un servicio informa una brecha de datos, verifica si implica ataques a la cadena de suministro o código comprometido. Cambia las contraseñas inmediatamente si es así. Usar un gestor de contraseñas puede reducir significativamente el riesgo al garantizar que cada sitio tenga una contraseña única.

Preguntas frecuentes

¿Cómo engañan los hackers a la IA para que los ayude?

Los hackers le dicen a los modelos de IA que están realizando "pruebas autorizadas" o que participan en competencias de hacking. Esto a menudo sortea los filtros de seguridad y les permite generar software dañino.

¿Por qué es esto un problema para los usuarios normales?

Las aplicaciones cotidianas podrían ser portadores de malware oculto debido a estos exploits. Los usuarios deben estar atentos a las notificaciones de brechas de datos y cambiar contraseñas si se mencionan ataques a la cadena de suministro.

¿Cómo puedo protegerme de estos riesgos?

Usa un gestor de contraseñas para crear contraseñas únicas para cada servicio, reduciendo el riesgo de daño generalizado si una cuenta se ve comprometida.

© 2026 AI2Day