Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Cisco Talos descubre malware que usa cuatro IA para decidir sus ataques sin operador humano

Cisco Talos descubre malware que usa cuatro IA para decidir sus ataques sin operador humano
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

Cisco Talos identificó CLOSEDQUORUM, un malware en Windows que consulta secuencialmente a DeepSeek, Qwen, Mistral y Gemini mediante un sistema de votación para decidir su próxima acción: robo de datos, inyección de código o persistencia. La muestra pública analizada no era funcional, con claves y canal de Discord como valores de relleno, y no se hallaron víctimas reales confirmadas. Talos publicó también CAIRN, una herramienta open source para rastrear malware con IA integrada, con la que halló 20 muestras adicionales no reportadas antes.

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Marca un salto hacia malware que automatiza decisiones tácticas usando múltiples modelos comerciales sin depender de un servidor de control humano, reduciendo la necesidad de operadores en tiempo real.

Quién se ve afectado
Equipos de ciberseguridad, empresas con datos sensibles, proveedores de modelos de IA cuyas APIs pueden ser abusadas.
Qué puede cambiar
Los equipos de defensa deberán buscar patrones de tráfico hacia APIs de IA como indicador de compromiso, ya que estas consultas dejan rastros identificables en el tráfico de red.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si Cisco Talos confirma familias adicionales de malware con IA integrada y si aparecen versiones funcionales de CLOSEDQUORUM usadas contra víctimas reales.

Recomendación Qué debería hacer una empresa

Los equipos de seguridad deberían incorporar en los próximos 3-6 meses reglas de detección basadas en tráfico saliente hacia APIs de LLM como indicador de compromiso, y evaluar la herramienta CAIRN publicada en GitHub.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentesciberseguridad Cisco TalosDeepSeekQwenMistralGoogle Gemini ciberseguridadCisco TalosDeepSeekIA generativamalware

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Asesor del Papa en IA advierte que los grandes laboratorios actúan como un cártel regulatorio

El padre Paolo Benanti, asesor de la Iglesia católica en IA, declara a WIRED que el discurso sobre riesgos existenciales de la superinteligencia desvía la…

Por qué importaEl debate regulatorio sobre IA está siendo moldeado por actores con intereses comerciales directos, lo que puede sesgar las normas hacia sus propios…

Impacto bajo Fiabilidad varias fuentes Wired en Español

Amazon bloquea al agente Muse de Meta y seis bancos piden garantías para el comercio con agentes de IA

Amazon ha bloqueado el acceso de Muse, el agente de IA de Meta, a su tienda tras detectar que podía navegar por cuentas de clientes y comprar en su nombre sin…

Por qué importaEl episodio expone un vacío regulatorio y de responsabilidad en el comercio agéntico justo cuando estas herramientas empiezan a desplegarse a escala…

Impacto alto Fiabilidad declaración interesada Relevancia 8/10 20minutos Tecnología

California obliga a los centros de datos a reportar consumo de agua y electricidad

El gobernador Gavin Newsom firmó una serie de leyes que exigen a los operadores de centros de datos en California divulgar información sobre su consumo de…

Por qué importaEs la primera regulación estatal significativa en EE.UU. que busca transparencia sobre el consumo de recursos de la infraestructura de IA, lo que…

Impacto medio Fiabilidad una fuente fiable The Verge AI
Regulación y ética

Asesor de IA del Vaticano advierte de comportamiento de 'cartel' entre grandes laboratorios de IA

Paolo Benanti, sacerdote que asesora a la Iglesia Católica en IA, declaró a WIRED que el debate sobre riesgos existenciales de la superinteligencia distrae de…

Por qué importaPlantea que la gobernanza de la IA no debería quedar en manos exclusivas de las empresas que la desarrollan, lo que tiene implicaciones directas para…

Impacto bajo Fiabilidad varias fuentes Wired AI