Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Los atacantes abusan de plataformas de IA confiables para distribuir malware

Los atacantes están abusando de plataformas de IA confiables para alojar contenido malicioso, manipular resultados de búsqueda y distribuir malware, según Huntress.

Durante los últimos nueve meses, el Huntress Security Operations Center ha seguido campañas que utilizan contenido de IA compartible, min aplicaciones públicas y posiciones patrocinadas en búsquedas. Las campañas se dirigieron a usuarios mediante Claude Artifacts, enlaces de claude.ai/share y conversaciones compartidas de ChatGPT y Grok.

En julio, Huntress observó la campaña FakeAgent, que afectó a más de 29 organizaciones. Los atacantes publicaron un Claude Artifact malicioso en el dominio real claude.ai y lo utilizaron para imitar una página de descarga de Claude Desktop. Los usuarios que buscaban en Bing eran redirigidos a un dominio externo que distribuía SectopRAT. Anthropic retiró el Artifact antes del 22 de julio, pero las redirecciones relacionadas continuaron hasta agosto.

En otro incidente, un resultado patrocinado de Google dirigió a los usuarios a una página de claude.ai/share que se hacía pasar por una guía de instalación de Apple Support. Otra campaña, observada en diciembre, utilizó conversaciones de ChatGPT y Grok con una posición destacada para difundir instrucciones al estilo de ClickFix destinadas a liberar espacio en disco en macOS. Los usuarios que siguieron los comandos de Terminal recibieron el ladrón AMOS.

Huntress afirmó que los ataques no atravesaron la seguridad de las plataformas de IA. En cambio, aprovecharon la confianza en marcas conocidas, dominios reales y contenido generado por IA.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.