✨ EN VIVO☁️ 21°C Quito 28°C Guayaquil
EDICIÓN NACIONAL
Ecuador & El Mundo
Quito • Guayaquil • Cuenca

Cisco Talos alerta sobre malware que opera con cuatro modelos de IA autonomos

Esquema conceptual de ciberseguridad sobre malware autonomo que consulta sistemas de IA
4 min de lectura
  • El programa hostil recurre a cuatro motores de IA comerciales para seleccionar comandos de ataque en tiempo real.
  • No requiere de una consola de comando y control operada por humanos tras infiltrarse en la red corporativa.
  • Utiliza tecnicas de camuflaje de peticiones API para sortear las directrices eticas de los modelos de lenguaje.
  • Las firmas de ciberdefensa urgen a revisar las politicas de filtrado de trafico saliente hacia dominios de IA.

En lo que representa uno de los hallazgos mas alarmantes para la comunidad de seguridad informatica internacional, la unidad de investigacion de amenazas Cisco Talos publico la deteccion del primer malware plenamente funcional que delega la toma de decisiones tecnicas en cuatro sistemas de inteligencia artificial distintos. El software pernicioso tiene la capacidad de diagnosticar el entorno operativo de la victima y formular consultas directas a traves de interfaces web para decidir que vulnerabilidades explotar sin requerir guia de un operador humano.

¿Quieres recibir noticias de última hora en tu celular? Sigue nuestro canal de WhatsApp y agréganos en Google para no perderte las primicias.

Automatizacion del proceso de intrusion y escalada de privilegios

El reporte senala que, tras ejecutarse en una estacion de trabajo con privilegios estandar, el codigo realiza un relevamiento automatico de procesos activos, cortafuegos perimetrales y versiones de controladores. Con esta telemetria, el malware elabora solicitudes dinamicas ofuscadas dirigidas a servicios de procesamiento de lenguaje natural en la nube, solicitando alternativas de scripts para burlar las barreras de contencion locales.

Publicidad

Para evitar que los filtros de moderacion de las companias tecnologicas bloqueen las peticiones por violacion de politicas de uso, los desarrolladores del malware programaron enunciados con dobles sentidos y contextos simulados de auditoria academica. Esta sofisticacion fue destacada en boletines de alerta conjunta por la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA), instando a las corporaciones a monitorizar el trafico saliente.

Vulnerabilidad de las defensas informaticas tradicionales

A diferencia de los ataques convencionales que dependen de servidores de mando centralizados —facilmente identificables y bloqueables mediante listas negras de direcciones IP—, este agente malicioso opera de manera descentralizada consumiendo endpoints publicos legtimos de plataformas de IA. Si un proveedor bloquea una cuenta o presenta intermitencias, el malware conmuta de inmediato hacia el siguiente modelo disponible en su lista de configuracion interna.

Esta integracion destructiva de algoritmos generativos coincide con la creciente sofisticacion y rendimiento de los grandes modelos de lenguaje en el mercado global, analizados en revisiones especializadas como las referidas a los avances y liderazgo en pruebas de programacion de nuevos modelos de IA, cuya potencia de calculo puede ser desviada hacia fines ilicitos si no se aplican salvaguardas perimetrales estrictas.

Auditorias de llamadas API y politicas de contencion de red

Expertos en seguridad digital recomiendan a las empresas auditar de forma minuciosa las credenciales y llaves de acceso vinculadas a servicios de nube. La deteccion temprana de solicitudes anormales dirigidas a librerias de procesamiento de lenguaje natural permite bloquear la transmision de datos sensibles antes de que el agente malicioso logre consolidar su presencia en los servidores de la institucion.

Asimismo, los equipos de ciberdefensa sugieren la creacion de zonas desmilitarizadas (DMZ) estrictas y la realizacion de pruebas de penetracion periodicas que evaluen la capacidad de los cortafuegos frente a vectores de ataque generados dinamicamente por algoritmos de aprendizaje profundo.

Recomendaciones operativas para administradores de sistemas

Especialistas en seguridad recomiendan a los directores de tecnologia (CTO) restringir de manera estricta el acceso de maquinas cliente a plataformas de inteligencia artificial mediante reglas de inspeccion profunda SSL/TLS. Asimismo, sugieren monitorizar llamadas inusuales de scripts PowerShell o terminales Bash que coincidan temporalmente con conexiones HTTPS dirigidas a dominios de procesamiento de lenguaje natural.

El avance del malware impulsado por algoritmos autonomos marca una nueva etapa en la carrera armamentista digital, donde los centros de respuesta a incidentes deberan valerse igualmente de modelos predictivos de defensa para neutralizar intrusiones a la velocidad de la maquina.

ÚLTIMAS NOTICIAS

Compartir
¡Enlace copiado al portapapeles!
Scroll al inicio
Visita nuestra Red de Medios Aliados: Panorama Ecuador  |  Mundo Tuerca