Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Malware PoeLLM infecta más de 3.000 servidores explotando vulnerabilidades en LiteLLM y Ollama

Malware PoeLLM infecta más de 3.000 servidores explotando vulnerabilidades en LiteLLM y Ollama
Foto: Official Glacier · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Black Lotus Labs (Lumen) descubrió una campaña llamada Canto Incognito que usa un malware denominado PoeLLM para explotar vulnerabilidades en servicios de IA expuestos a internet, como LiteLLM y Ollama. El malware oculta la dirección de su servidor de mando y control dentro de un poema alojado en GitHub, generado aparentemente por IA, que ha sido modificado 11 veces desde su publicación. La campaña ha infectado más de 3.000 dispositivos, principalmente para instalar el minero de criptomonedas XMRig.

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Muestra cómo los servicios de IA autoalojados y mal configurados se están convirtiendo en un vector de ataque significativo, y cómo los atacantes usan técnicas novedosas de ofuscación basadas en IA generativa para evadir detección.

Quién se ve afectado
Empresas y desarrolladores que operan servidores propios de LiteLLM, Ollama u otros servicios de IA expuestos a internet.
Qué puede cambiar
Los equipos de seguridad deberán monitorear no solo vulnerabilidades tradicionales sino también técnicas de ofuscación basadas en contenido generado por IA para comunicación de comando y control.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si Black Lotus Labs u otras firmas identifican nuevas variantes de esta técnica de 'poesía adversarial' aplicadas a otros servicios, y si aumenta el número de víctimas confirmadas.

Recomendación Qué debería hacer una empresa

Las empresas que operen LiteLLM, Ollama u otros servicios de IA autoalojados deben auditar su exposición a internet y aplicar parches de seguridad en las próximas semanas.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMciberseguridad LumenBlack Lotus LabsLiteLLMOllama ciberseguridadcriptomineríaLiteLLMmalwareOllama

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Anthropic actualiza política de uso de Claude y permite cortar conversaciones por crueldad extrema

Anthropic actualizó las reglas de uso de Claude, vigentes desde el 12 de noviembre de 2026, prohibiendo el abuso verbal prolongado, la interferencia electoral…

Por qué importaLa medida marca un cambio de enfoque, centrado en el 'bienestar' del modelo más que solo en el usuario, y refleja cómo las políticas de uso de IA…

Impacto bajo Fiabilidad confirmado por varias fuentes Xataka México

Corea del Sur investiga posible uso de IA en ciberataques a sus principales bancos

Corea del Sur investiga una serie de ciberataques y filtraciones que afectaron a siete entidades financieras, con más de 67.000 clientes comprometidos entre…

Por qué importaEs uno de los primeros casos con respaldo oficial de un gobierno que señala el posible uso de IA ofensiva en ataques reales contra infraestructura…

Impacto alto Fiabilidad una fuente fiable Relevancia 8/10 Xataka
Regulación y ética

USA Today demanda a OpenAI por usar sus artículos sin permiso para entrenar IA

USA Today Co. y 13 afiliadas, dueñas de 19 publicaciones, demandaron a OpenAI en Nueva York reclamando más de USD 250 millones por usar sus artículos sin…

Por qué importaEl caso se suma a una ola de litigios de copyright contra OpenAI que podría redefinir el 'fair use' para el entrenamiento de IA y afectar…

Impacto medio Fiabilidad varias fuentes Infobae Tecno
Regulación y ética

Anthropic actualiza sus términos de uso de Claude: prohíbe el abuso sostenido y amplía restricciones

Anthropic actualizó por primera vez en más de un año la política de uso de Claude, prohibiendo el 'abuso sostenido y cruel innecesario' hacia el modelo, con…

Por qué importaLa medida refleja una postura inusual de una gran empresa de IA que trata al modelo como posible 'paciente moral', lo que puede influir en el debate…

Impacto bajo Fiabilidad confirmado por varias fuentes The Decoder