Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
4956
)
-
▼
mayo
(Total:
1080
)
-
Autoridades neerlandesas desmantelan red de bots q...
-
Vulnerabilidad en WP Maps Pro permite la creación ...
-
La AMD Radeon RX 9070 GRE se lanzará mañana fuera ...
-
IA militar: EE. UU. y China rechazan prohibir arma...
-
Meta lanzará wearables con IA para el trabajo
-
¿AWS agotará el agua de Aragón?
-
Intel Arc G: gaming portátil
-
NVIDIA ya habría creado CPUs
-
iPhone 18 Pro Max: diseño y colores
-
Fedora 42 deja de recibir soporte
-
G.SKILL anuncia su nuevo kit de memoria DDR5 CU-DI...
-
Python lidera el mercado laboral frente a la IA
-
Meta rastrea clics de empleados para su IA e infri...
-
ChatGPT elimina modelo popular
-
China abre la primera escuela de robots humanoides
-
NVIDIA y Microsoft: planes secretos
-
El declive imparable de 23andMe
-
GitLab corrige fallos de Duo AI, DoS y autorizació...
-
IA peligrosa llegaría a Claude Code
-
Microsoft crea super app de IA contra ChatGPT y Cl...
-
Una RX 9070 XT deja de funcionar por culpa de su p...
-
DockSec lleva la IA a la seguridad de contenedores
-
Paquete NuGet malicioso de Sicoob SDK roba contras...
-
Ransomware Gentlemen usa tarea programada de SYSTE...
-
Google refuerza la protección de Chrome para evita...
-
El CEO de Huawei agradece a Estados Unidos por hab...
-
Codex lleva función de Mac a Windows
-
Explotación activa de vulnerabilidad de bypass de ...
-
Herramienta de IA Pentest Swarm con acceso a nmap,...
-
Windows 10 sigue en el 30% de PCs HP
-
Ciberdelincuentes aprovechan fallo crítico en Fort...
-
Xbox pide paciencia pese a la mejora de Game Pass
-
Nueva amenaza vinculada a Rusia: GREYVIBE lanza ci...
-
Paquetes de npm roban secretos de nube y CI/CD
-
Anthropic supera a OpenAI como la startup de IA má...
-
Nueva vulnerabilidad de ChatGPT permite convertir ...
-
Interfaz remota de Codex roba tokens de OpenAI
-
IA: el coste del tokenmaxxing amenaza la rentabilidad
-
Microsoft recomienda antivirus externos en Windows 11
-
Linux DNS-AID: descubrimiento descentralizado de IA
-
Policía holandesa rescata 17 millones de dispositi...
-
RCE en VS Code Remote-SSH permite saltar de equipo...
-
Actualización de seguridad crítica de Oracle: parc...
-
La escasez de memoria llega a los routers WiFi 7 d...
-
Alerta por estafa del falso hijo en WhatsApp
-
Empresa misteriosa gastó 500 millones en Claude AI...
-
Filtración de datos en Charter Communications afec...
-
EE. UU. acusa a ingeniero de seguridad de Google p...
-
Claude Opus 4.8 ya está aquí: 2,5 veces más veloci...
-
OneXPlayer 3 estrena Intel G3
-
Teléfonos de militares filtraron datos de ubicació...
-
Filtrado iOS 27: Siri independiente y cámara con IA
-
Windows 11: nueva función acelera la CPU un 70%
-
Usan falsas actualizaciones de reproductores de ví...
-
Filtración de datos compañía cruceros más grande d...
-
Se acabó quedarse sin cobertura: la revolucionaria...
-
Google Chrome implementa protección contra el robo...
-
Filtraciones revelan preocupación de EE. UU. por e...
-
IBM y Red Hat invierten 5.000 millones en segurida...
-
Alternativas al Buscador Google
-
Empleado de Google acusado de ganar 1,2 millones c...
-
Paquetes maliciosos de NuGet de Sicoob roban crede...
-
Nueva cadena de ataques Zapocalypse permite tomar ...
-
ClearFake usa contratos inteligentes de BSC Testne...
-
Ingeniero chino de hardware de AMD habla sobre RDN...
-
Jefes ignoran el uso clandestino de IA por exceso ...
-
Webs maliciosas rastrean visitas analizando la act...
-
Utilizan Teams para suplantar al soporte técnico
-
QNAP lanza nuevos switches gestionables con puerto...
-
Italia impone impuesto del 200% a centros de datos...
-
Kimsuky despliega HTTPSpy y amplía su arsenal con ...
-
Windows 11: Efecto del Perfil de Baja Latencia en ...
-
La Comisión Europea multa a Temu con 200 millones ...
-
EE.UU. alerta sobre el auge del extremismo anti-te...
-
Microsoft critica la publicación de vulnerabilidad...
-
GreyVibe emplea ChatGPT y Gemini para potenciar su...
-
Prueba 570 sistemas operativos míticos en tu naveg...
-
ASUS ROG XREAL R1: gaming en otra dimensión
-
Utilizan instaladores falsos de ChatGPT y Claude p...
-
Hackers usan malware Grandoreiro contra bancos por...
-
Claude Opus 4.8 con capacidad de ingeniero experto
-
Campaña GHOST STADIUM engaña a fans del Mundial co...
-
DuckDuckGo crece un 28% gracias a su búsqueda sin IA
-
Windows 11 imita a los AirPods
-
Pagar por usar WhatsApp, Instagram y Facebook ya h...
-
Vulnerabilidad de FortiClient explotada para despl...
-
Vulnerabilidad crítica en OpenVPN Connect para mac...
-
Controla y protege tus datos fácilmente con la app...
-
Nueva vulnerabilidad de Linux CIFSwitch permite ac...
-
Snapdragon C, el chip destinado a crear los «MacBo...
-
Nuevo fallo de día cero en Gogs permite la ejecuci...
-
Atacantes pueden explotar BadHost para acceder a s...
-
Guía de copia de seguridad de Firefox
-
Pueden espiar tu navegación midiendo la actividad ...
-
Rumano condenado a 5 años de prisión por hackear r...
-
FBI: Delincuentes irrumpen en despachos legales y ...
-
Vulnerabilidad del kernel de Windows permite modif...
-
Vulnerabilidad crítica en Roundcube permite inyect...
-
Condenan a 33 años de prisión a extorsionador sexu...
-
Usan chatbots de IA para difundir software malicioso
-
Stream Deck integra IA y control por voz
-
Steam Deck sube hasta un 50% de precio
-
Vulnerabilidad en Veeam permite escalada de privil...
-
Paquete malicioso de npm robaba archivos del direc...
-
Vulnerabilidades críticas en Notepad++ permiten ej...
-
AMD engaña a los usuarios de Linux: o pagan por un...
-
Nuevo malware BTMOB controla remotamente dispositi...
-
Ransomware Payload usa ChaCha20 y Curve25519 para ...
-
9 empresas de hardware dan la puntilla al PC: inve...
-
Filtrado diseño del Samsung Galaxy S26 FE
-
Encuesta revela que el 99% de los CEOs prevé despi...
-
Huawei lanzará chips avanzados en 2031
-
Expertos en IA de firmas chinas requieren permiso ...
-
El tipo que secuenció un ADN completo en casa con ...
-
GIGABYTE presenta el AORUS MASTER 16 2026
-
Evita estos errores al montar tu PC
-
SpaceX admite que no halla suficientes chips para ...
-
CISA insta a agencias federales a corregir vulnera...
-
Gemini agota límite de 5 horas con un solo prompt
-
Vulnerabilidad XSS en Pretalx pone en riesgo siste...
-
CrowdStrike y Google desmantelan la botnet Glassworm
-
Tycoon 2FA evade MFA en Entra ID y Google Workspace
-
Más de 700 sitios web dedicados a la educación y l...
-
Microsoft introduce una nueva función en Windows 1...
-
La CPU NVIDIA Vera con 88 núcleos Arm supera a tod...
-
Recomendaciones de chatbots con IA redirigen usuar...
-
App de Motorola secuestra Amazon para insertar cód...
-
AlmaLinux 10.2: paquetes de 32 bits y arranque Btrfs
-
-
▼
mayo
(Total:
1080
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1376
)
vulnerabilidad
(
1259
)
hardware
(
745
)
Malware
(
707
)
google
(
680
)
software
(
659
)
privacidad
(
589
)
Windows
(
521
)
ransomware
(
478
)
android
(
429
)
cve
(
363
)
linux
(
327
)
tutorial
(
299
)
exploit
(
281
)
manual
(
281
)
nvidia
(
269
)
hacking
(
222
)
WhatsApp
(
173
)
ssd
(
160
)
Wifi
(
131
)
ddos
(
128
)
app
(
121
)
twitter
(
120
)
cifrado
(
116
)
programación
(
100
)
herramientas
(
80
)
youtube
(
78
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
66
)
firmware
(
62
)
office
(
60
)
adobe
(
57
)
Kernel
(
49
)
hack
(
47
)
antivirus
(
46
)
javascript
(
44
)
apache
(
42
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
AMD rediseñó el Ryzen 7 5800X3D para su regreso a AM4, integrando una segunda generación de 3D V-Cache debido a complicaciones en la fabri...
-
Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de fi...
-
ElDiario.es ha publicado un mapa de la huella lumínica en España que analiza la contaminación lumínica de más de 8.000 municipios , identif...
Ciberdelincuentes emplean IA para crear el primer bypass de 2FA de día cero para ataques masivos
martes, 12 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Google informó que ciberdelincuentes están utilizando inteligencia artificial para descubrir vulnerabilidades y crear exploits, incluyendo el primer caso detectado de un ataque zero-day generado por IA. Además, se identificó el malware PromptSpy, que emplea Gemini para operar de forma autónoma en Android y capturar datos biométricos. Diversos grupos estatales de China, Rusia y Corea del Norte también usan LLMs para acelerar el espionaje y evadir restricciones de acceso.
Google reveló el lunes que ha identificado a un actor de amenazas desconocido utilizando un exploit de día cero que, según afirma, probablemente fue desarrollado con un sistema de inteligencia artificial (IA), marcando la primera vez que esta tecnología se utiliza en entornos reales en un contexto malicioso para el descubrimiento de vulnerabilidades y la generación de exploits.
Se afirma que la actividad es obra de ciberdelincuentes que parecen haber colaborado para planificar lo que el gigante tecnológico describió como una "operación de explotación de vulnerabilidades masiva".
"Nuestro análisis de los exploits asociados con esta campaña identificó una vulnerabilidad de día cero implementada en un script de Python que permite al usuario eludir la autenticación de dos factores (2FA) en una popular herramienta de administración de sistemas basada en la web y de código abierto", afirmó el Grupo de Inteligencia de Amenazas de Google (GTIG) en un informe compartido con The Hacker News aquí.
El gigante tecnológico señaló que trabajó con el proveedor afectado para divulgar la falla de manera responsable y lograr que se solucionara con el fin de interrumpir la actividad. No reveló el nombre de la herramienta.
Aunque no hay pruebas que sugieran que se utilizó la herramienta de IA Gemini de Google para ayudar a los atacantes, el GTIG evaluó con alta confianza que un modelo de IA fue convertido en arma para facilitar el descubrimiento y la explotación de la falla mediante un script de Python que presentaba todas las características típicas asociadas con el código generado por modelos de lenguaje extensos (LLM).
"Por ejemplo, el script contiene una abundancia de cadenas de documentación educativas, incluyendo una puntuación CVSS alucinada, y utiliza un formato Pythonic estructurado, similar a un libro de texto, muy característico de los datos de entrenamiento de los LLM (por ejemplo, menús de ayuda detallados y la clase de color _C ANSI limpia)", añadió el GTIG.
La vulnerabilidad, descrita como un bypass de 2FA, requiere credenciales de usuario válidas para su explotación. Se deriva de una falla de lógica semántica de alto nivel producto de una suposición de confianza codificada, algo en lo que los LLM destacan al detectarlo.
"La IA ya está acelerando el descubrimiento de vulnerabilidades, reduciendo el esfuerzo necesario para identificar, validar y convertir en armas las fallas", dijo Ryan Dewhurst, Jefe de Inteligencia de Amenazas de watchTowr. "Esta es la realidad de hoy: el descubrimiento, la armamentización y la explotación son más rápidos. No nos dirigimos hacia cronogramas comprimidos; hemos estado viendo cómo los cronogramas se comprimen durante años. Los atacantes no tienen piedad y los defensores no pueden optar por excluirse".
El desarrollo ocurre mientras la IA no solo actúa como un multiplicador de fuerza para la divulgación y el abuso de vulnerabilidades, sino que también permite a los atacantes desarrollar malware polimórfico y realizar operaciones de malware autónomas, como se observó en el caso de PromptSpy, un malware de Android que abusa de Gemini para analizar la pantalla actual y proporcionar instrucciones para anclar la aplicación maliciosa en la lista de aplicaciones recientes.
Investigaciones adicionales del backdoor han revelado un conjunto más amplio de capacidades que permiten al malware navegar por la interfaz de usuario de Android y monitorear e interpretar autónomamente la actividad del usuario en tiempo real para determinar el siguiente curso de acción utilizando un módulo de agente autónomo.
PromptSpy también está equipado para capturar datos biométricos de la víctima para reproducir gestos de autenticación, como un PIN de bloqueo de pantalla o un patrón, para recuperar el acceso a un dispositivo comprometido. Además, es capaz de evitar la desinstalación mediante el uso de un módulo "AppProtectionDetector" que identifica las coordenadas en pantalla del botón "Desinstalar" y coloca una capa invisible justo encima del botón para bloquear los eventos táctiles de la víctima y dar la impresión de que el botón no responde.
"Si bien PromptSpy se inicializa utilizando infraestructura y credenciales predeterminadas codificadas, el malware está diseñado con una alta resiliencia operativa, lo que permite a los adversarios rotar componentes críticos en tiempo de ejecución sin volver a desplegar la carga útil de PromptSpy", dijo Google.
"Específicamente, la infraestructura de comando y control (C2) del malware, incluidas las claves de la API de Gemini y el servidor de retransmisión VNC, se pueden actualizar dinámicamente a través del canal C2. Este modelo de configuración demuestra que los desarrolladores anticiparon las contramedidas defensivas e diseñaron el backdoor para mantener la presencia incluso si los puntos finales de la infraestructura específica son identificados y bloqueados por los defensores".
Google afirmó que tomó medidas contra PromptSpy desactivando todos los activos relacionados con la actividad maliciosa. No se han descubierto aplicaciones que contengan el malware en la Play Store. A continuación se enumeran algunos otros casos de abuso específicos de Gemini detectados por Google:
* Un sospechoso grupo de ciberespionaje vinculado a China denominado UNC2814 instó a Gemini pidiéndole que asumiera el papel de un experto en seguridad de red para activar un jailbreaking basado en personajes y apoyar la investigación de vulnerabilidades en objetivos de dispositivos integrados, incluidos el firmware de TP-Link y las implementaciones del Protocolo de Transferencia de Archivos Odette (OFTP).
* El actor de amenazas norcoreano conocido como APT45 (también conocido como Andariel y Onyx Sleet) envió "miles de prompts repetitivos" que analizan recursivamente diferentes CVE y validan exploits de prueba de concepto (PoC).
* Un grupo de hacking chino conocido como APT27 utilizó Gemini para acelerar el desarrollo de una aplicación de gestión de flotas con el objetivo probable de gestionar una red de cajas de retransmisión operativas (ORB).
* Un grupo de actividad de intrusión vinculada a Rusia se dirigió a organizaciones ucranianas para entregar malware habilitado por IA denominado CANFAIL y LONGSTREAM, ambos de los cuales utilizan código señuelo generado por LLM para ocultar su funcionalidad maliciosa.
También se ha descubierto que los actores de amenazas han estado experimentando con un repositorio especializado de GitHub llamado "wooyun-legacy" aquí, diseñado como un plugin de habilidad de código de Claude que cuenta con más de 5,000 casos de vulnerabilidades reales recopilados por la plataforma de divulgación de vulnerabilidades china WooYun entre 2010 y 2016.
"Al alimentar el modelo con datos de vulnerabilidades, se facilita el aprendizaje en contexto para dirigir al modelo a abordar el análisis de código como un experto experimentado e identificar fallas lógicas que el modelo base podría no priorizar", explicó Google.
Por otro lado, se dice que un actor de amenazas presuntamente alineado con China ha desplegado herramientas agénticas como Hexstrike AI y Strix en un ataque dirigido a una empresa de tecnología japonesa y a una importante plataforma de ciberseguridad de Asia Oriental para realizar un descubrimiento automatizado con una supervisión humana mínima.
Google también afirmó que continúa viendo a actores de operaciones de información (IO) de Rusia, Irán, China y Arabia Saudita utilizando la IA para tareas comunes de productividad como investigación, creación de contenido y localización, al tiempo que señaló la actividad de amenazas afiliadas a China de UNC6201 que implicaba el uso de un script de Python disponible públicamente para registrar automáticamente y cancelar inmediatamente cuentas premium de LLM.
"Este proceso resalta los métodos que los adversarios aprovechan para obtener capacidades de IA de alto nivel a escala, mientras aíslan su actividad maliciosa de los bloqueos de cuenta", señaló el GTIG.
"Los actores de amenazas ahora buscan acceso anónimo de nivel premium a los modelos a través de middleware profesionalizado y canalizaciones de registro automatizadas para eludir ilícitamente los límites de uso. Esta infraestructura permite el mal uso a gran escala de los servicios mientras subsidia las operaciones a través del abuso de periodos de prueba y el ciclo programático de cuentas".
Otra actividad vinculada a China señalada por Google proviene de UNC5673 (también conocido como TEMP.Hex), que ha empleado varias herramientas comerciales disponibles públicamente y proyectos de GitHub para facilitar probablemente el abuso escalable de LLM.
Estos hallazgos coinciden con informes recientes aquí y aquí sobre un próspero mercado gris de plataformas de retransmisión de API que permiten a los desarrolladores locales en China acceder ilícitamente a Anthropic Claude y Gemini. Estas estaciones de retransmisión o transferencia enrutan el acceso a estos modelos de IA a través de servidores proxy alojados fuera de China continental. Los servicios se anuncian en los mercados en línea chinos Taobao y Xianyu.
En un estudio publicado aquí en marzo de 2026, académicos del Centro Helmholtz CISPA para la Seguridad de la Información encontraron 17 APIs shadow que afirman proporcionar acceso a servicios de modelos oficiales sin limitaciones regionales a través de acceso indirecto. Una evaluación del rendimiento de estos servicios descubrió evidencia de sustitución de modelos, exponiendo las aplicaciones de IA a riesgos de seguridad no deseados.
"En benchmarks médicos de alto riesgo como MedQA, la precisión del modelo Gemini-2.5-flash cae precipitadamente, del 83.82% con la API oficial a aproximadamente el 37.00% en todas las APIs shadow examinadas", dijeron los investigadores en el documento.
Lo que es más, los servicios proxy pueden capturar cada prompt y respuesta que pasa por sus servidores, proporcionando a los operadores un acceso ilegal a una mina de oro de datos que luego podría usarse para el ajuste fino de modelos y la realización de destilación de conocimientos ilícitos.
En los últimos meses, los entornos de IA también se han convertido en el objetivo de adversarios como TeamPCP (también conocido como UNC6780), exponiendo a los desarrolladores a ataques de cadena de suministro y permitiendo a los atacantes profundizar en las redes comprometidas para una explotación posterior.
"Por ejemplo, los actores de amenazas con acceso a los sistemas de IA de una organización podrían aprovechar los modelos y herramientas internas para identificar, recopilar y exfiltrar información sensible a escala o realizar tareas de reconocimiento para moverse más profundamente dentro de una red", dijo Google. "Si bien el nivel de acceso y el uso particular dependen en gran medida de la organización y la dependencia específica comprometida, este estudio de caso demuestra el panorama ampliado de las amenazas de la cadena de suministro de software para los sistemas de IA".
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.