Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Google revela malware impulsado por inteligencia artificial que utiliza LLM en tiempo real

byKerem Gülen
12 noviembre 2025
in Research
Home Research
Share on FacebookShare on Twitter

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha identificado una escalada significativa en el uso malicioso de la inteligencia artificial. Los adversarios ya no utilizan la IA sólo para tareas de productividad como redactar correos electrónicos de phishing; Ahora están implementando malware novedoso que utiliza activamente IA durante un ataque para alterar dinámicamente su comportamiento. Esta nueva fase de abuso de la IA implica lo que Google llama IA «justo a tiempo». Por primera vez, GTIG ha identificado familias de malware que utilizan modelos de lenguaje grande (LLM) en mitad de la ejecución. Estas herramientas pueden generar dinámicamente scripts maliciosos u ofuscar su propio código sobre la marcha para evadir la detección, en lugar de depender de funciones codificadas. El informe detalla varias novedades malware familias que utilizan esta técnica. «PROMPTSTEAL», que se observó en operaciones activas, es un minero de datos que consulta una API de Hugging Face a un LLM para generar comandos de Windows para recopilar información del sistema. «QUIETVAULT», también visto en la naturaleza, es un ladrón de credenciales que utiliza herramientas AI CLI instaladas en la máquina de la víctima para buscar secretos adicionales. Otro malware, «FRUITSHELL», contiene mensajes codificados diseñados específicamente para evitar el análisis de los sistemas de seguridad basados ​​en LLM. Google también identificó malware experimental, incluido «PROMPTFLUX», un dropper que utiliza la API de Google Gemini para reescribir repetidamente su propio código fuente para permanecer oculto, y «PROMPTLOCK», un ransomware de prueba de concepto que genera dinámicamente scripts maliciosos en tiempo de ejecución. El informe GTIG también encontró que los actores de amenazas están adaptando técnicas de «ingeniería social» para eludir las barreras de seguridad de la IA. Google observó a actores que se hacían pasar por estudiantes en una competencia de «capturar la bandera» o como investigadores de ciberseguridad para persuadir a Gemini a proporcionar información, como ayuda con el desarrollo de herramientas, que de otro modo sería bloqueada. Los actores patrocinados por el Estado, incluidos los de Corea del Norte, Irán y la República Popular China (RPC), continúan utilizando IA como Gemini para mejorar todas las etapas de sus operaciones, desde el reconocimiento y la creación de señuelos de phishing hasta el desarrollo de infraestructura de comando y control (C2). Además, Google señala que el mercado clandestino de herramientas ilícitas de inteligencia artificial ha madurado en 2025 y ofrecerá herramientas multifuncionales que reducen la barrera de entrada para atacantes menos sofisticados. Google declaró que está interrumpiendo activamente esta actividad al deshabilitar proyectos y cuentas asociadas con estos actores. La compañía enfatizó que está mejorando continuamente sus modelos, incluido Gemini, para hacerlos menos susceptibles a un mal uso y está aplicando la inteligencia para fortalecer sus clasificadores de seguridad.


Crédito de imagen destacada

Tags: AIGoogleLLMmalware

Related Posts

Los científicos descubren más de 17.000 nuevas especies

Los científicos descubren más de 17.000 nuevas especies

26 diciembre 2025
GPT-5.2 supera la base de referencia de doctorado de expertos con una puntuación científica del 92 %

GPT-5.2 supera la base de referencia de doctorado de expertos con una puntuación científica del 92 %

24 diciembre 2025
Por qué DIG AI es la IA maliciosa más peligrosa de 2025

Por qué DIG AI es la IA maliciosa más peligrosa de 2025

23 diciembre 2025
Las baterías de iones de sodio se acercan más a la carga rápida a medida que los investigadores resuelven los cuellos de botella de los iones

Las baterías de iones de sodio se acercan más a la carga rápida a medida que los investigadores resuelven los cuellos de botella de los iones

19 diciembre 2025
Atrapando el fantasma de los 2 billones de dólares: la IA está reescribiendo las reglas de los delitos financieros

Atrapando el fantasma de los 2 billones de dólares: la IA está reescribiendo las reglas de los delitos financieros

15 diciembre 2025
Los LLM muestran distintos sesgos culturales en las indicaciones en inglés y en chino

Los LLM muestran distintos sesgos culturales en las indicaciones en inglés y en chino

15 diciembre 2025

Recent Posts

  • El anuncio navideño de Porsche 2025 se vuelve viral por no utilizar absolutamente ninguna IA
  • Los juegos en la nube de Xbox llegan a los modelos Amazon Fire TV
  • La violación de datos de Aflac afectó a 22,65 millones de clientes
  • Amazon agrega Angi, Expedia, Square y Yelp a Alexa+
  • La interrupción de AWS afecta a Fortnite y Steam

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.