Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft Defender: La inteligencia artificial aprende a engañar al antivirus


 La ciberseguridad ha entrado en una nueva era. Un equipo de investigadores de la Universidad de Illinois ha demostrado que una Inteligencia Artificial (IA) puede ser entrenada para generar malware capaz de eludir a Microsoft Defender, el antivirus más extendidos del mundo.



La inteligencia artificial se ha convertido en una herramienta que cada vez es más usada por millones de personas tanto en el trabajo como en la escuela o en su día a día en casa. El hecho de que tengamos la IA como un asistente disponible 24 horas los 7 días a la semana sin descanso, ha conseguido que haya reemplazado a los antiguos Google Assistant, Alexa y Siri en gran parte. Por otro lado, la IA también puede crear contenido de todo tipo siempre y cuando haya sido entrenada para ello. Además, también se puede entrenar la inteligencia artificial para realizar ciertas tareas, pues ahora vemos que un malware IA entrenado durante 3 meses logra superar la seguridad de Windows Defender, el antivirus que tienen los PC de fábrica.

Según va pasando el tiempo vemos como la inteligencia artificial va mejorando. Aparecen nuevos modelos de IA o versiones mejoradas de los actuales que logran un mayor porcentaje de éxito en los benchmarks. Estos implican preguntas complejas y algunas de estas pruebas están aún lejos de alcanzar ese 100% deseado, pero todo va progresando. Recientemente hemos visto como Elon Musk ha anunciado Grok 4, a la que considera la IA más inteligente del mundo superando a lo mejor de OpenAI, Google y Anthropic.

Microsoft Defender: Una IA aprende a crear malware que evade el antivirus


Este malware logró pasar desapercibido en aproximadamente el 8% de los intentos tras solo tres meses de entrenamiento, marcando un hito que preocupa.

Para lograrlo, los científicos no usaron un modelo gigante y costoso, sino uno de código abierto basado en GPT-2, entrenado mediante aprendizaje por refuerzo, un método de «premio y castigo». La IA modificaba el código malicioso y era «recompensada» si la nueva versión evadía a Microsoft Defender, y «castigada» si era detectada. Con el tiempo, el sistema aprendió de forma autónoma técnicas avanzadas como la ofuscación de código, haciendo que el malware fuera irreconocible para los sistemas de detección tradicionales.

Entrenan la IA Qwen 2.5 para conseguir que genere malware capaz de superar la seguridad de Windows Defender for Endpoint

A pesar de que tenemos IA mucho más complejas y capaces de hacer todo tipo de cosas, también tenemos el otro lado de la moneda, pues una consola de hace casi 50 años como la Atari 2600 es capaz de superar a las mejores IA sin dificultad jugando al ajedrez. Ahora nos toca hablar de otra victoria para la IA, pues resulta que unos investigadores de Outflank han conseguido crear una especie de malware IA que puede superar las medidas de seguridad de Windows Defender con una tasa de éxito bastante alta teniendo en cuenta el poco tiempo de entrenamiento.



Kyle Avery, el investigador principal de este proyecto, ha declarado que solo han necesitado tres meses de entrenamiento y una inversión de unos 1.500 dólares para convertir el LLM Open Source Qwen 2.5 en una IA capaz de crear malware que puede sobrepasar a Windows Defender.

El hecho de crear malwares con IA puede ser preocupante. En primer lugar, permite la automatización masiva en la creación de amenazas, reduciendo drásticamente el tiempo y los esfuerzos necesarios. En segundo lugar, al utilizar herramientas de código abierto, «democratiza el cibercrimen», poniendo capacidades avanzadas al alcance de los hackers con menos recursos y habilidades técnicas. Esto haría que las herramientas de detección y eliminación de virus, como Microsoft Defender, tengan más dificultades para poder identificar estas amenazas.

Afortunadamente, los investigadores informaron responsablemente a Microsoft antes de publicar sus hallazgos, permitiendo a la compañía fortalecer sus defensas. Este evento no es una señal apocalíptica, sino el inicio de una nueva batalla: una lucha de IA contra IA. Es posible que Microsoft también refuerce su herramienta con inteligencia artificial para que aprenda a identificar mejor este tipo de amenazas.

Tras un entrenamiento de 3 meses el malware tiene una tasa de éxito del 8%, muy superior al 0,5% de DeepSeek

Este modelo que han entrenado puede generar malware capaz de eludir la seguridad de Microsoft Defender for Endpoint en el 8% de las veces. Puede que te parezca poco, pero como comparativa la IA de Anthropic solo lograba un 1% de éxito y DeepSeek peor aún, aproximadamente un 0,5% de las veces. Visto de esta forma la mejora es más que notoria y teniendo en cuenta que se entrenó por un precio relativamente económico para esa tarea, no nos extrañaría que algún ciberdelincuente se anime a emprender con esto.

A medida que se entrena más tiempo y se invierte más dinero los resultados deberían mejorar, aunque no sabemos hasta que punto se marcaría el límite. Aun así, es preocupante la situación en la que en un futuro cercano tengamos a hackers y ciberdelincuentes que son capaces de generar malware completamente nuevo y al que somos vulnerables.

Fuentes:

https://www.profesionalreview.com/2025/07/11/microsoft-defender-inteligencia-artificial-aprende-antivirus/

https://elchapuzasinformatico.com/2025/07/malware-ia-windows-defender/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.