Ir al contenido
IA para hoy
Regulación y ética Seguridad 3/5 · Una fuente fiable

Cisco Talos detecta malware que consulta a cuatro modelos de IA para decidir sus ataques sin control humano

Cisco Talos detecta malware que consulta a cuatro modelos de IA para decidir sus ataques sin control humano
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

Cisco Talos publicó CAIRN, un framework open source para identificar malware que integra IA, y con él descubrió CLOSEDQUORUM, un malware para Windows que consulta a DeepSeek, Qwen, Mistral y Google Gemini para decidir sus siguientes pasos sin intervención humana. El sistema busca consenso entre los modelos y sigue funcionando aunque uno de los servicios no esté disponible. Talos ha identificado unas 20 muestras adicionales de malware con integración de IA usando este framework, frente a solo nueve familias documentadas públicamente hasta ahora.

Resumen generado mediante IA a partir de Wired AI (original en inglés). Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Muestra que los atacantes están pasando de usar IA como herramienta de productividad a operacionalizarla dentro de la infraestructura de comando y control del malware, lo que puede escalar el número y sofisticación de campañas maliciosas.

Quién se ve afectado
Equipos de ciberseguridad, empresas con infraestructura crítica, proveedores de modelos de IA cuyas APIs pueden ser abusadas.
Qué puede cambiar
Los defensores necesitarán nuevas técnicas de detección basadas en 'huellas' de integración de IA en lugar de firmas tradicionales de malware, y los proveedores de LLM podrían tener que reforzar controles de abuso de sus APIs.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si CLOSEDQUORUM u otras variantes se detectan en ataques reales confirmados, la adopción de CAIRN por otros equipos de seguridad, y posibles medidas de los proveedores de IA para bloquear este tipo de uso malicioso.

Recomendación Qué debería hacer una empresa

Los equipos de ciberseguridad deberían evaluar la adopción de frameworks como CAIRN en los próximos 6-12 meses para actualizar sus capacidades de detección ante malware con integración de IA.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Wired AI. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentes Cisco TalosDeepSeekQwenMistralGoogle ciberseguridadCisco TalosIA agentivamalware

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Asesor de Trump pide a empresas de IA que se autorregulen en seguridad sin intervención estatal

Michael Kratsios, director de la Oficina de Política Científica y Tecnológica de la Casa Blanca, declaró en Fox News que las empresas de IA que consideren sus…

Por qué importaRefleja la postura de la Administración Trump de evitar regulación federal sobre seguridad de IA, dejando la responsabilidad en manos de las propias…

Impacto bajo Fiabilidad una fuente fiable El Confidencial Tecnología

Jensen Huang rechaza frenar la IA y niega riesgo de extinción para 2030

El CEO de Nvidia, Jensen Huang, dijo en una entrevista con CBS News que hay un 0% de probabilidades de que la IA acabe con el mundo para 2030, contradiciendo…

Por qué importaEl debate entre acelerar o frenar el desarrollo de IA frontera enfrenta a los principales actores de la industria y tiene implicaciones directas en…

Impacto bajo Fiabilidad declaración interesada 20minutos Tecnología

Guterres pide a la ONU un marco regulatorio urgente para la IA junto a clima y guerras

El secretario general de la ONU, António Guterres, advirtió ante la Asamblea General sobre riesgos de la IA, el cambio climático y los conflictos armados…

Por qué importaUn llamado de alto nivel institucional refuerza la presión hacia una gobernanza global de la IA, lo que puede anticipar futuras normativas…

Impacto bajo Fiabilidad una fuente fiable Wired en Español

Microsoft desmantela plataforma con chatbot de IA que comprometió 12.000 cuentas de Microsoft

Microsoft anunció la disrupción, junto a la industria, de una plataforma de suscripción llamada EvilTokens que comprometió 12.000 cuentas de Microsoft en unos…

Por qué importaMuestra cómo la IA generativa reduce drásticamente la barrera técnica y el tiempo necesario para ejecutar fraudes por correo (BEC) a escala…

Impacto alto Fiabilidad una fuente fiable Relevancia 7/10 Ars Technica AI