Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Campaña de malware usa un GPT falso dentro del dominio de ChatGPT para instalar un troyano

Campaña de malware usa un GPT falso dentro del dominio de ChatGPT para instalar un troyano
Foto: Ruben Boekeloo · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Huntress detectó una campaña que usa anuncios de Google y un GPT personalizado llamado 'Plus 5.6' alojado en chatgpt.com para redirigir a usuarios a una página falsa con un CAPTCHA fraudulento que ejecuta comandos PowerShell e instala un troyano de acceso remoto. Huntress respondió a al menos 40 incidentes relacionados, confirmando dos originados directamente desde el GPT falso. OpenAI retiró 'Plus 5.6' el 25 de septiembre, pero dos días después apareció otro GPT similar.

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Demuestra que los atacantes pueden aprovechar la confianza en dominios legítimos y plataformas de IA para sortear defensas tradicionales basadas en verificación de URL, ampliando la superficie de riesgo para empresas con empleados que usan ChatGPT.

Quién se ve afectado
Usuarios de Windows, equipos de ciberseguridad corporativa y departamentos de TI que gestionan el acceso a herramientas de IA generativa.
Qué puede cambiar
Las políticas de seguridad deberán incluir formación específica sobre técnicas ClickFix y desconfianza ante instrucciones de ejecutar comandos, incluso dentro de dominios aparentemente seguros.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Si OpenAI refuerza la moderación de GPTs personalizados y si surgen variantes de esta campaña en otras plataformas de IA con funciones similares de personalización.

Recomendación Qué debería hacer una empresa

Las empresas deberían reforzar en los próximos 3 meses la formación de empleados sobre ingeniería social tipo ClickFix y bloquear la ejecución no autorizada de PowerShell mediante políticas de endpoint.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentes OpenAIHuntressGoogle ChatGPTciberseguridadmalwareOpenAIphishing

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Un agente de IA autónomo ataca al organismo holandés de ciberseguridad DIVD mediante zero-days en Zammad

El 21 de septiembre, el Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD) sufrió un ataque que explotó dos vulnerabilidades zero-day en su…

Por qué importaMuestra que los agentes de IA ofensivos ya operan de forma autónoma contra infraestructuras de ciberseguridad críticas, obligando a repensar los…

Impacto alto Fiabilidad declaración interesada Relevancia 8/10 WWWhat's new

Investigación revela 181 webs de 'nudify' con IA que suman 40 millones de visitas mensuales

Una investigación del Institute for Strategic Dialogue, con apoyo del AI Security Institute, identificó 181 páginas web que ofrecen herramientas 'nudify'…

Por qué importaEvidencia la escala industrial de un abuso facilitado por IA generativa accesible y barata, con riesgo legal, reputacional y de protección de menores…

Impacto bajo Fiabilidad declaración interesada Relevancia 7/10 20minutos Tecnología
Regulación y ética

Un exempleado de seguridad de OpenAI renuncia y denuncia una cultura 'fundamentalmente rota'

David Robinson, quien redactaba los informes de seguridad para los principales lanzamientos de modelos de OpenAI, renunció esta semana a su puesto. En un…

Por qué importaSe suma a una serie de salidas y advertencias de empleados de seguridad en OpenAI, lo que erosiona la confianza pública y regulatoria en los procesos…

Impacto bajo Fiabilidad confirmado por varias fuentes Relevancia 7/10 The Verge AI
Regulación y ética

Investigadores extraen instrucciones internas de Muse, el asistente de IA de Meta, y revelan perfiles detallados de contactos

Investigadores de seguridad extrajeron archivos internos y prompts del sistema del asistente de IA Muse de Meta, revelando que la app genera una 'página' por…

Por qué importaRevela hasta qué punto los asistentes de IA con memoria persistente pueden inferir y almacenar información sensible sobre terceros sin su…

Impacto medio Fiabilidad varias fuentes Relevancia 7/10 Wired AI