Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Un agente de IA llevó a cabo un ataque de ransomware completo por sí solo

Add as a preferred source on Google
Cómo eliminar un virus en tu dispositivo Android.
computer virus sign on circuit board Shutterstock / DTES

Investigadores en ciberseguridad afirman haber documentado lo que podría ser el primer ataque de ransomware llevado casi en su totalidad por un agente de IA autónomo, marcando un cambio significativo en la forma en que se podrían llevar a cabo ciberataques en el futuro. Según la empresa de seguridad en la nube Sysdig, han descubierto una operación de ransomware llamada JadePuffer que parece haber dependido de un agente de un gran modelo de lenguaje (LLM) para realizar casi todas las etapas del ataque sin intervención humana continua.

Si se confirma, el incidente sugiere que la IA está yendo más allá de escribir código malicioso y pasando a planificar, adaptar y ejecutar ciberataques en tiempo real activamente.

JadePuffer se adaptó a los obstáculos como un hacker humano

Según los hallazgos de Sysdig, JadePuffer comenzó explotando CVE-2025-3248, una vulnerabilidad de ejecución remota de código en Langflow, un framework de código abierto utilizado para construir aplicaciones impulsadas por LLM. El fallo, corregido en abril de 2025, fue añadido posteriormente a la lista de vulnerabilidades de la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) que se sabe que se explotan en la naturaleza.

Una vez dentro del sistema, el agente de IA supuestamente llevó a cabo una cadena de ataques completa que los investigadores de seguridad suelen asociar con operadores humanos experimentados. Recopilaba información del anfitrión, buscaba credenciales y archivos sensibles, extraía secretos en la nube y mapeaba los recursos de almacenamiento antes de avanzar lateralmente por la infraestructura de la víctima.

Lo que destacaba no era solo la automatización, sino la adaptabilidad.

Según el informe de Sysdig, los investigadores observaron que el agente de IA respondía dinámicamente cuando ciertos comandos fallaban. En una ocasión, el malware encontró una respuesta XML inesperada mientras consultaba un almacén de objetos MinIO. En lugar de fallar, el agente modificó su lógica de análisis y lo intentó de nuevo usando un enfoque diferente. Los investigadores también documentaron un intento fallido de inicio de sesión que fue corregido automáticamente en 31 segundos, sin necesidad de intervención humana.

Recommended Videos

Posteriormente, la IA estableció la persistencia creando trabajos cron programados antes de pivotar a un servidor de producción con Alibaba Nacos, donde explotó CVE-2021-29441 para crear cuentas de administrador fraudulentas. Finalmente cifró 1.342 registros de configuración de Nacos, eliminó los datos originales y los reemplazó por una nota de rescate exigiendo el pago en Bitcoin.

Curiosamente, los investigadores encontraron varias señales que sugerían que la operación fue generada por IA. El código malicioso contenía comentarios en lenguaje natural inusualmente detallados que explicaban su propio razonamiento, mientras que la nota de rescate hacía referencia a una cartera de Bitcoin comúnmente usada como ejemplo en documentación en lugar de una dirección de pago genuina. Sysdig también cree que el malware probablemente usó AES-128 en modo ECB, a pesar de afirmar cifrado AES-256.

Los hallazgos llegan mientras los expertos en ciberseguridad advierten cada vez más sobre la aparición de la IA agente, donde los sistemas de IA pueden planificar y ejecutar tareas complejas de forma independiente en lugar de limitarse a responder a las indicaciones. Aunque JadePuffer siguió explotando vulnerabilidades conocidas en lugar de inventar nuevos métodos de ataque, la capacidad de realizar reconocimiento de forma autónoma, escalada de privilegios, persistencia y despliegue de ransomware representa una escalada notable en las capacidades ofensivas de IA.

Sysdig afirma que el incidente demuestra que «actores de amenaza agentes» han llegado efectivamente, lo que podría reducir la experiencia técnica necesaria para lanzar ciberataques sofisticados. Al mismo tiempo, los investigadores señalan que los ataques generados por IA también pueden dejar patrones de comportamiento y características de codificación distintivas que los defensores pueden utilizar para desarrollar nuevas técnicas de detección.

Para las organizaciones, el informe sirve como otro recordatorio de que parchear los sistemas conectados a internet y proteger las credenciales en la nube siguen siendo esenciales, incluso cuando los propios atacantes empiezan a cambiar.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
No compres lo último: estas 5 laptops “viejas” son las mejores opciones 2026
En 2026, la compra más inteligente no siempre es la más nueva: modelos de 2024 y 2025, e incluso algunos de 2023, ofrecen rendimiento de sobra a precios que hoy parecen regalos.
Computer, Electronics, Laptop

El mercado de laptops ha cambiado de ritmo. Las mejoras entre generaciones de procesadores ya no son saltos abismales como hace una década; ahora son refinamientos: más eficiencia, mejor NPU, pantallas más brillantes, pero no necesariamente el doble de velocidad en el uso real. Al mismo tiempo, los precios de los modelos “nuevos” han subido, entre otros factores por el encarecimiento de memoria y almacenamiento asociado al boom de la IA.

Eso abre una ventana de oportunidad: laptops de una o dos generaciones atrás, con especificaciones que hoy siguen siendo el estándar correcto (16 GB de RAM, 512 GB–1 TB de SSD, pantalla 1080p o superior), aparecen con descuentos agresivos en outlets y ventas estacionales. La regla de oro: no bajes de 16 GB de RAM; el resto se puede negociar.

Read more
Tu jefe sabrá dónde estás: la controvertida función de Microsoft Teams
Electronics, Mobile Phone, Phone

En marzo de 2026, Microsoft comenzó a desplegar una actualización polémica en Teams: una función llamada «Workplace Check-in» que detecta automáticamente si un empleado está conectado a la red Wi-Fi de su oficina y actualiza su estado con la ubicación exacta, incluso el edificio o piso donde se encuentra. Aunque la compañía insiste en que es una herramienta de colaboración, críticos y expertos en privacidad laboral alertan que podría convertirse en un mecanismo de vigilancia disfrazado de productividad.

Cómo funciona la «detección inteligente» de ubicación

Read more
Xiaomi lanza su primer mouse inalámbrico con sensor TOG: adiós a la alfombra
Computer Hardware, Electronics, Hardware

Xiaomi ha presentado oficialmente el Xiaomi Mouse 4 Pro, el primer ratón inalámbrico de la compañía que incorpora un sensor TOG (Time-of-Flight) omnidireccional, una tecnología que permite su uso sobre prácticamente cualquier superficie sin necesidad de una alfombrilla. Este lanzamiento marca un hito en la línea de periféricos de la marca china, conocida por ofrecer productos eficientes a precios competitivos.

El sensor TOG de alcance total es la característica más destacada del dispositivo. Gracias a esta innovación, el ratón puede realizar un seguimiento estable y preciso sobre materiales diversos, desde madera hasta vidrio, garantizando un funcionamiento fluido incluso en ausencia de una superficie dedicada. Además, el Xiaomi 4 Pro cuenta con una rueda de desplazamiento electromagnética, que ofrece una experiencia de navegación más suave y silenciosa en comparación con los mecanismos tradicionales.

Read more