El malware ataca la infraestructura de IA, roba datos e inicios de sesión y puede destruir archivos
Una herramienta de hacking recién descubierta está atacando la infraestructura de inteligencia artificial, explotando puntos ciegos en los sistemas de las víctimas para robar datos sensibles y credenciales. El malware, que se ha encontrado al acecho en entornos de desarrollo de IA, también puede activar un 'interruptor de muerte' para destruir archivos y bloquear a los usuarios legítimos, según un informe reciente.
La herramienta afecta a organizaciones que construyen o despliegan modelos de IA, particularmente aquellas que utilizan marcos de aprendizaje automático y servicios de IA basados en la nube. Compromete los sistemas que manejan datos de entrenamiento, código de modelos y tuberías de despliegue, poniendo en riesgo la propiedad intelectual y los algoritmos propietarios. El ataque es significativo porque la infraestructura de IA a menudo está menos monitorizada que los sistemas de TI tradicionales, dando a los atacantes un punto de apoyo sigiloso.
El informe, publicado el 12 de marzo de 2025 por la empresa de ciberseguridad SentinelOne, detalla cómo el malware—apodado 'ShadowAI'—ha estado activo desde al menos finales de 2024. Se ha detectado en al menos 15 organizaciones en América del Norte y Europa, incluyendo una importante empresa tecnológica y un laboratorio de investigación gubernamental. El malware se propaga a través de bibliotecas de IA de código abierto comprometidas y correos electrónicos de phishing dirigidos a ingenieros de IA.
Desarrollos anteriores muestran que ataques similares a las cadenas de suministro de IA han aumentado un 300% en los últimos dos años, según la misma firma. La nueva herramienta es más sofisticada, utilizando la propia IA para evadir la detección imitando el comportamiento normal del sistema. Puede robar claves API, pesos de modelos y conjuntos de datos de entrenamiento, y luego exfiltrarlos a través de canales cifrados.
Los próximos pasos incluyen instar a los desarrolladores de IA a auditar sus dependencias e implementar controles de acceso más estrictos. SentinelOne recomienda usar monitorización en tiempo de ejecución para cargas de trabajo de IA y aislar los entornos de desarrollo de los sistemas de producción. La firma también advierte que el 'interruptor de muerte' del malware podría activarse de forma remota, causando pérdida irreversible de datos, por lo que es crítico parchear inmediatamente las vulnerabilidades conocidas.
Fuentes
- WiredSecundaria
Relacionado
Cyera compra Oasis Security por $1B, su tercera adquisición del año
Un hack de ChatGPT desborda a una empresa tecnológica y provoca una llamada de emergencia
Microsoft presenta herramientas de seguridad con IA que, según afirma, superan a la competencia
Conversaciones privadas de Claude expuestas en resultados de búsqueda de Google y Bing
Apple demandada después de que una supuesta estafa cripto en la App Store costara $1.8 millones a los usuarios
Microsoft presenta herramientas de IA para ciberseguridad
Chats compartidos de Claude AI indexados por Google antes de ser eliminados
CEO de Hugging Face insta a la transparencia tras el 'sin precedentes' hackeo a OpenAI
Trending now
- Huevos ecológicos duplican el impacto climático de los de jaula, según estudio
- Audi presenta el Q9 2027, su SUV tope de gama para EE.UU.
- Cárteles mexicanos subcontratan laboratorios de metanfetamina en Nigeria
- Kenia investiga muerte de 15 elefantes en parque Amboseli
- Meta y BlackRock: suben costos de financiamiento en acuerdo de $14 mil millones para centro de datos de IA
- Cyera compra Oasis Security por $1B, su tercera adquisición del año
- Misión de rescate del Swift de la NASA sufre fallo de control de actitud
- American Airlines suspende todos sus vuelos en EE.UU. por fallo informático
Comments
No comments yet. Be the first.