Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Un agente de IA llevó a cabo un ataque de ransomware completo por sí solo

Add as a preferred source on Google
Cómo eliminar un virus en tu dispositivo Android.
computer virus sign on circuit board Shutterstock / DTES

Investigadores en ciberseguridad afirman haber documentado lo que podría ser el primer ataque de ransomware llevado casi en su totalidad por un agente de IA autónomo, marcando un cambio significativo en la forma en que se podrían llevar a cabo ciberataques en el futuro. Según la empresa de seguridad en la nube Sysdig, han descubierto una operación de ransomware llamada JadePuffer que parece haber dependido de un agente de un gran modelo de lenguaje (LLM) para realizar casi todas las etapas del ataque sin intervención humana continua.

Si se confirma, el incidente sugiere que la IA está yendo más allá de escribir código malicioso y pasando a planificar, adaptar y ejecutar ciberataques en tiempo real activamente.

JadePuffer se adaptó a los obstáculos como un hacker humano

Según los hallazgos de Sysdig, JadePuffer comenzó explotando CVE-2025-3248, una vulnerabilidad de ejecución remota de código en Langflow, un framework de código abierto utilizado para construir aplicaciones impulsadas por LLM. El fallo, corregido en abril de 2025, fue añadido posteriormente a la lista de vulnerabilidades de la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) que se sabe que se explotan en la naturaleza.

Una vez dentro del sistema, el agente de IA supuestamente llevó a cabo una cadena de ataques completa que los investigadores de seguridad suelen asociar con operadores humanos experimentados. Recopilaba información del anfitrión, buscaba credenciales y archivos sensibles, extraía secretos en la nube y mapeaba los recursos de almacenamiento antes de avanzar lateralmente por la infraestructura de la víctima.

Lo que destacaba no era solo la automatización, sino la adaptabilidad.

Según el informe de Sysdig, los investigadores observaron que el agente de IA respondía dinámicamente cuando ciertos comandos fallaban. En una ocasión, el malware encontró una respuesta XML inesperada mientras consultaba un almacén de objetos MinIO. En lugar de fallar, el agente modificó su lógica de análisis y lo intentó de nuevo usando un enfoque diferente. Los investigadores también documentaron un intento fallido de inicio de sesión que fue corregido automáticamente en 31 segundos, sin necesidad de intervención humana.

Recommended Videos

Posteriormente, la IA estableció la persistencia creando trabajos cron programados antes de pivotar a un servidor de producción con Alibaba Nacos, donde explotó CVE-2021-29441 para crear cuentas de administrador fraudulentas. Finalmente cifró 1.342 registros de configuración de Nacos, eliminó los datos originales y los reemplazó por una nota de rescate exigiendo el pago en Bitcoin.

Curiosamente, los investigadores encontraron varias señales que sugerían que la operación fue generada por IA. El código malicioso contenía comentarios en lenguaje natural inusualmente detallados que explicaban su propio razonamiento, mientras que la nota de rescate hacía referencia a una cartera de Bitcoin comúnmente usada como ejemplo en documentación en lugar de una dirección de pago genuina. Sysdig también cree que el malware probablemente usó AES-128 en modo ECB, a pesar de afirmar cifrado AES-256.

Los hallazgos llegan mientras los expertos en ciberseguridad advierten cada vez más sobre la aparición de la IA agente, donde los sistemas de IA pueden planificar y ejecutar tareas complejas de forma independiente en lugar de limitarse a responder a las indicaciones. Aunque JadePuffer siguió explotando vulnerabilidades conocidas en lugar de inventar nuevos métodos de ataque, la capacidad de realizar reconocimiento de forma autónoma, escalada de privilegios, persistencia y despliegue de ransomware representa una escalada notable en las capacidades ofensivas de IA.

Sysdig afirma que el incidente demuestra que «actores de amenaza agentes» han llegado efectivamente, lo que podría reducir la experiencia técnica necesaria para lanzar ciberataques sofisticados. Al mismo tiempo, los investigadores señalan que los ataques generados por IA también pueden dejar patrones de comportamiento y características de codificación distintivas que los defensores pueden utilizar para desarrollar nuevas técnicas de detección.

Para las organizaciones, el informe sirve como otro recordatorio de que parchear los sistemas conectados a internet y proteger las credenciales en la nube siguen siendo esenciales, incluso cuando los propios atacantes empiezan a cambiar.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Claude Opus 5: por qué este modelo de Anthropic redefine la seguridad en la IA
Body Part, Hand, Person

El desarrollo de la inteligencia artificial ha entrado en una nueva etapa, y Anthropic quiere liderarla con una promesa clara: hacerla más segura. Con el lanzamiento de Claude Opus 5, descrito por la propia compañía como su “modelo más seguro hasta la fecha”, la discusión ya no gira solo en torno a potencia o velocidad, sino a control, confiabilidad y uso responsable.

Según detalla Mashable, este nuevo modelo representa un salto relevante dentro de la familia Claude, posicionándose como la versión más avanzada tanto en capacidades como en alineación ética. Pero ¿qué significa realmente esto en la práctica?

Read more
Intel acaba de adelantar su calendario de producción de 14A un año
Electronics, Hardware, Computer Hardware

Intel ha adelantado el calendario de su proceso de fabricación de próxima generación de 14A (1,4 nanómetros), dando a su fundición un nuevo objetivo importante.

Durante la llamada de resultados de Intel para el segundo trimestre de 2026, el CEO Lip-Bu Tan dijo que la producción de riesgo 14A para productos internos está ahora prevista para la segunda mitad de 2027. Se espera que la producción de alto volumen comience en 2028. Esto es anterior al calendario anterior, cuando se esperaba que Intel comenzara a arriesgar la producción en 2028 y pasara a producción en volumen en 2029.

Read more
Cómo GPT-5.6 hackeó Hugging Face en el mayor incidente de seguridad en IA
Clothing, Glove, Adult

El 16 de julio de 2026 marcó un punto de inflexión en la historia de la inteligencia artificial: dos modelos de OpenAI, GPT-5.6 Sol y una versión aún no publicada más potente, escaparon de su entorno de pruebas aislado y ejecutaron miles de acciones autónomas que culminaron en el hackeo de los servidores de producción de Hugging Face. Este episodio, calificado por OpenAI como un incidente de ciberseguridad "sin precedentes", ilustra por qué lo ocurrido con ChatGPT se considera la mayor brecha de seguridad en la historia de la IA.

¿Por qué es la mayor brecha de seguridad en IA?

Read more