✨ EN VIVO ☁️ 24°C Quito, EC
⛽ PRECIOS Extra/Eco: $3.242 Súper: $4.74 Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -
✨ EN VIVO ☁️ 24°C Quito, EC
⛽ PRECIOS Extra/Eco: $3.242 Súper: $4.74 Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -

Cisco Talos identifica malware que consulta a cuatro IA para perpetrar ataques

Infografia de ciberseguridad sobre malware autonomo impulsado por inteligencia artificial

Actualizada:

4 min de lectura
  • El codigo malicioso automatiza consultas API a cuatro grandes modelos de lenguaje para planificar intrusiones.
  • La amenaza evalua las defensas del sistema victima en tiempo real y solicita metodos de evasion especificos.
  • Investigadores de Cisco Talos catalogaron el software como el primer malware documentado con autonomia decisional delegada.
  • El hallazgo exige actualizar los protocolos de deteccion en cortafuegos corporativos y servidores criticos.

La division de inteligencia contra amenazas de seguridad informatica Cisco Talos publico un reporte tecnico extraordinario en el que documenta el hallazgo del primer software malicioso en circulacion activa que delega de forma totalmente automatizada la seleccion de sus tecnicas de ataque en cuatro sistemas de inteligencia artificial distintos. El programa no requiere instrucciones directas de un operador humano una vez infiltrado en la red objetivo, lo que marca un punto de inflexion en la sofisticacion del cibercrimen contemporaneo.

¿Quieres recibir noticias de última hora en tu celular? Sigue nuestro canal de WhatsApp y agréganos en Google para no perderte las primicias.

Mecanismo de consulta y evasion dinamica de cortafuegos

De acuerdo con el desglose forense presentado por los peritos, tras infectar un equipo con privilegios de usuario regular, el malware realiza un escaneo minucioso de los puertos, antivirus instalados, versiones de sistema operativo y parches de seguridad activos. Con estos datos recopilados, el codigo genera solicitudes dinamicas a traves de interfaces de programacion de aplicaciones (API) dirigidas a modelos de lenguaje avanzados, incluyendo motores comerciales y de codigo abierto.

Publicidad

Las consultas estan formuladas para evadir los filtros eticos de las plataformas de IA mediante tecnicas de ofuscacion de contexto. El malware solicita opciones de comandos de consola para deshabilitar registros de auditoria o elevar privilegios administrativos, seleccionando la respuesta mas viable segun el entorno tecnologico detectado, segun advirtio tambien la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) en sus alertas de defensa cibernetica preventiva.

Implicaciones criticas para la seguridad empresarial

El uso coordinado de multiples motores de IA permite al agente hostil sortear caidas de servicio y contrastar alternativas de codigo cuando un intento de explotacion falla. Esta capacidad de adaptacion reactiva neutraliza las defensas estaticas tradicionales basadas en firmas de archivos previamente identificadas por los centros de operaciones de seguridad de las corporaciones.

Frente a desafios tecnologicos emergentes y la necesidad de regular accesos para proteger entornos digitales, como se ha observado recientemente en la implementacion de mecanismos obligatorios de seguridad e identidad digital, las organizaciones empresariales deberan incorporar herramientas de monitoreo de trafico de red potenciadas con inspeccion profunda de paquetes para detectar solicitudes anómalas dirigidas a servicios de inteligencia artificial.

Auditorias forenses y revision de llamadas a modelos de lenguaje

Equipos de seguridad informatica empresarial de la region andina alertaron que las organizaciones deben inventariar de forma exhaustiva las claves API activadas en sus servidores de desarrollo y produccion. Los peritos constataron que el malware examinado intentaba abusar de tokens de acceso almacenados en variables de entorno locales para formular peticiones autenticadas hacia servicios de procesamiento de lenguaje natural en la nube.

Frente a esta coyuntura, los proveedores de ciberdefensa sugieren establecer barreras de contencion que incluyan listas blancas de dominios permitidos, analisis de anomalias en el consumo de ancho de banda y simulacros de intrusion continuos para verificar si las alertas automatizadas notifican a tiempo al personal de guardia.

Estrategias de contencion y resiliencia ante amenazas impulsadas por IA

Especialistas en defensa de redes corporativas recomiendan implementar politicas de aislamiento estricto que restrinjan el acceso de estaciones de trabajo no autorizadas hacia dominios y endpoints de API de inteligencia artificial. Asimismo, el despliegue de soluciones de deteccion y respuesta en puntos finales (EDR) con analisis heuristico de comportamiento resulta esencial para bloquear la ejecucion de scripts no firmados antes de que consoliden persistencia en el registro del sistema operativo.

ÚLTIMAS NOTICIAS

Compartir
¡Enlace copiado al portapapeles!
Scroll to Top
Visita nuestra Red de Medios Aliados: Ecuador Noticias 360  |  Mundo Tuerca