lupAI
seguranca

Ataques cibernéticos impulsados por IA explotan el software de código abierto para obtener recompensas por vulnerabilidades

CrowdStrikeFuente: Axios15/09/2026, 17:11
Según una investigación de CrowdStrike compartida con Axios, un hacker aprovechó malware generado por IA distribuido a través de software de código abierto para comprometer empresas y presentar vulnerabilidades para obtener pagos legítimos de recompensas por vulnerabilidades. El malware, conocido como PhantomRaven, estaba incrustado en paquetes npm maliciosos. Los investigadores de CrowdStrike tienen una alta confianza en que el atacante, motivado por el beneficio económico, utilizó un modelo de lenguaje grande para crear el malware, aprovechando comentarios, código de marcador de posición y patrones de tokens encontrados en el script. Adam Meyers, vicepresidente senior de CrowdStrike en operaciones contra adversarios, señaló que participar en programas de recompensas por vulnerabilidades ayudó al hacker a establecer credibilidad dentro de la comunidad de hackers más amplia. El ataque destaca cómo la IA está reduciendo las barreras técnicas para el cibercrimen, permitiendo que los actores menos sofisticados escalen sus operaciones. Aunque el malware utilizado en esta campaña es relativamente simple y se basa en técnicas bien conocidas de la cadena de suministro, el caso destaca la creciente adopción de la IA por parte de los actores maliciosos.
Ataques cibernéticos impulsados por IA explotan el software de código abierto para obtener recompensas por vulnerabilidades — lupAI