Ciberseguridad

El malware ataca la infraestructura de IA, roba datos e inicios de sesión y puede destruir archivos

2 min read

El malware ataca la infraestructura de IA, roba datos e inicios de sesión y puede destruir archivos
Photo: Luca Bravo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Una herramienta de hacking recién descubierta está atacando la infraestructura de inteligencia artificial, explotando puntos ciegos en los sistemas de las víctimas para robar datos sensibles y credenciales. El malware, que se ha encontrado al acecho en entornos de desarrollo de IA, también puede activar un 'interruptor de muerte' para destruir archivos y bloquear a los usuarios legítimos, según un informe reciente.

La herramienta afecta a organizaciones que construyen o despliegan modelos de IA, particularmente aquellas que utilizan marcos de aprendizaje automático y servicios de IA basados en la nube. Compromete los sistemas que manejan datos de entrenamiento, código de modelos y tuberías de despliegue, poniendo en riesgo la propiedad intelectual y los algoritmos propietarios. El ataque es significativo porque la infraestructura de IA a menudo está menos monitorizada que los sistemas de TI tradicionales, dando a los atacantes un punto de apoyo sigiloso.

El informe, publicado el 12 de marzo de 2025 por la empresa de ciberseguridad SentinelOne, detalla cómo el malware—apodado 'ShadowAI'—ha estado activo desde al menos finales de 2024. Se ha detectado en al menos 15 organizaciones en América del Norte y Europa, incluyendo una importante empresa tecnológica y un laboratorio de investigación gubernamental. El malware se propaga a través de bibliotecas de IA de código abierto comprometidas y correos electrónicos de phishing dirigidos a ingenieros de IA.

Desarrollos anteriores muestran que ataques similares a las cadenas de suministro de IA han aumentado un 300% en los últimos dos años, según la misma firma. La nueva herramienta es más sofisticada, utilizando la propia IA para evadir la detección imitando el comportamiento normal del sistema. Puede robar claves API, pesos de modelos y conjuntos de datos de entrenamiento, y luego exfiltrarlos a través de canales cifrados.

Los próximos pasos incluyen instar a los desarrolladores de IA a auditar sus dependencias e implementar controles de acceso más estrictos. SentinelOne recomienda usar monitorización en tiempo de ejecución para cargas de trabajo de IA y aislar los entornos de desarrollo de los sistemas de producción. La firma también advierte que el 'interruptor de muerte' del malware podría activarse de forma remota, causando pérdida irreversible de datos, por lo que es crítico parchear inmediatamente las vulnerabilidades conocidas.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.