Cisco Talos detecta malware que consulta a cuatro modelos de IA para decidir sus ataques sin control humano

Hecho Qué ha ocurrido
Cisco Talos publicó CAIRN, un framework open source para identificar malware que integra IA, y con él descubrió CLOSEDQUORUM, un malware para Windows que consulta a DeepSeek, Qwen, Mistral y Google Gemini para decidir sus siguientes pasos sin intervención humana. El sistema busca consenso entre los modelos y sigue funcionando aunque uno de los servicios no esté disponible. Talos ha identificado unas 20 muestras adicionales de malware con integración de IA usando este framework, frente a solo nueve familias documentadas públicamente hasta ahora.
Resumen generado mediante IA a partir de Wired AI (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Muestra que los atacantes están pasando de usar IA como herramienta de productividad a operacionalizarla dentro de la infraestructura de comando y control del malware, lo que puede escalar el número y sofisticación de campañas maliciosas.
- Quién se ve afectado
- Equipos de ciberseguridad, empresas con infraestructura crítica, proveedores de modelos de IA cuyas APIs pueden ser abusadas.
- Qué puede cambiar
- Los defensores necesitarán nuevas técnicas de detección basadas en 'huellas' de integración de IA en lugar de firmas tradicionales de malware, y los proveedores de LLM podrían tener que reforzar controles de abuso de sus APIs.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si CLOSEDQUORUM u otras variantes se detectan en ataques reales confirmados, la adopción de CAIRN por otros equipos de seguridad, y posibles medidas de los proveedores de IA para bloquear este tipo de uso malicioso.
Recomendación Qué debería hacer una empresa
Los equipos de ciberseguridad deberían evaluar la adopción de frameworks como CAIRN en los próximos 6-12 meses para actualizar sus capacidades de detección ante malware con integración de IA.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Wired AI. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes Cisco TalosDeepSeekQwenMistralGoogle ciberseguridadCisco TalosIA agentivamalware
Tu opinión
0 comentarios
Relacionadas
Asesor de Trump pide a empresas de IA que se autorregulen en seguridad sin intervención estatal
Michael Kratsios, director de la Oficina de Política Científica y Tecnológica de la Casa Blanca, declaró en Fox News que las empresas de IA que consideren sus…
Por qué importaRefleja la postura de la Administración Trump de evitar regulación federal sobre seguridad de IA, dejando la responsabilidad en manos de las propias…
Jensen Huang rechaza frenar la IA y niega riesgo de extinción para 2030
El CEO de Nvidia, Jensen Huang, dijo en una entrevista con CBS News que hay un 0% de probabilidades de que la IA acabe con el mundo para 2030, contradiciendo…
Por qué importaEl debate entre acelerar o frenar el desarrollo de IA frontera enfrenta a los principales actores de la industria y tiene implicaciones directas en…
Guterres pide a la ONU un marco regulatorio urgente para la IA junto a clima y guerras
El secretario general de la ONU, António Guterres, advirtió ante la Asamblea General sobre riesgos de la IA, el cambio climático y los conflictos armados…
Por qué importaUn llamado de alto nivel institucional refuerza la presión hacia una gobernanza global de la IA, lo que puede anticipar futuras normativas…
Microsoft desmantela plataforma con chatbot de IA que comprometió 12.000 cuentas de Microsoft
Microsoft anunció la disrupción, junto a la industria, de una plataforma de suscripción llamada EvilTokens que comprometió 12.000 cuentas de Microsoft en unos…
Por qué importaMuestra cómo la IA generativa reduce drásticamente la barrera técnica y el tiempo necesario para ejecutar fraudes por correo (BEC) a escala…


