Campaña de malware usa un GPT falso dentro del dominio de ChatGPT para instalar un troyano

Hecho Qué ha ocurrido
Huntress detectó una campaña que usa anuncios de Google y un GPT personalizado llamado 'Plus 5.6' alojado en chatgpt.com para redirigir a usuarios a una página falsa con un CAPTCHA fraudulento que ejecuta comandos PowerShell e instala un troyano de acceso remoto. Huntress respondió a al menos 40 incidentes relacionados, confirmando dos originados directamente desde el GPT falso. OpenAI retiró 'Plus 5.6' el 25 de septiembre, pero dos días después apareció otro GPT similar.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Demuestra que los atacantes pueden aprovechar la confianza en dominios legítimos y plataformas de IA para sortear defensas tradicionales basadas en verificación de URL, ampliando la superficie de riesgo para empresas con empleados que usan ChatGPT.
- Quién se ve afectado
- Usuarios de Windows, equipos de ciberseguridad corporativa y departamentos de TI que gestionan el acceso a herramientas de IA generativa.
- Qué puede cambiar
- Las políticas de seguridad deberán incluir formación específica sobre técnicas ClickFix y desconfianza ante instrucciones de ejecutar comandos, incluso dentro de dominios aparentemente seguros.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Si OpenAI refuerza la moderación de GPTs personalizados y si surgen variantes de esta campaña en otras plataformas de IA con funciones similares de personalización.
Recomendación Qué debería hacer una empresa
Las empresas deberían reforzar en los próximos 3 meses la formación de empleados sobre ingeniería social tipo ClickFix y bloquear la ejecución no autorizada de PowerShell mediante políticas de endpoint.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes OpenAIHuntressGoogle ChatGPTciberseguridadmalwareOpenAIphishing
Tu opinión
0 comentarios
Relacionadas
Un agente de IA autónomo ataca al organismo holandés de ciberseguridad DIVD mediante zero-days en Zammad
El 21 de septiembre, el Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD) sufrió un ataque que explotó dos vulnerabilidades zero-day en su…
Por qué importaMuestra que los agentes de IA ofensivos ya operan de forma autónoma contra infraestructuras de ciberseguridad críticas, obligando a repensar los…
Investigación revela 181 webs de 'nudify' con IA que suman 40 millones de visitas mensuales
Una investigación del Institute for Strategic Dialogue, con apoyo del AI Security Institute, identificó 181 páginas web que ofrecen herramientas 'nudify'…
Por qué importaEvidencia la escala industrial de un abuso facilitado por IA generativa accesible y barata, con riesgo legal, reputacional y de protección de menores…
Un exempleado de seguridad de OpenAI renuncia y denuncia una cultura 'fundamentalmente rota'
David Robinson, quien redactaba los informes de seguridad para los principales lanzamientos de modelos de OpenAI, renunció esta semana a su puesto. En un…
Por qué importaSe suma a una serie de salidas y advertencias de empleados de seguridad en OpenAI, lo que erosiona la confianza pública y regulatoria en los procesos…
Investigadores extraen instrucciones internas de Muse, el asistente de IA de Meta, y revelan perfiles detallados de contactos
Investigadores de seguridad extrajeron archivos internos y prompts del sistema del asistente de IA Muse de Meta, revelando que la app genera una 'página' por…
Por qué importaRevela hasta qué punto los asistentes de IA con memoria persistente pueden inferir y almacenar información sensible sobre terceros sin su…



