Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Google revela malware impulsado por inteligencia artificial que utiliza LLM en tiempo real

byKerem Gülen
12 noviembre 2025
in Investigación
Home Investigación
Share on FacebookShare on Twitter
Google Preferred Source

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha identificado una escalada significativa en el uso malicioso de la inteligencia artificial. Los adversarios ya no utilizan la IA sólo para tareas de productividad como redactar correos electrónicos de phishing; Ahora están implementando malware novedoso que utiliza activamente IA durante un ataque para alterar dinámicamente su comportamiento. Esta nueva fase de abuso de la IA implica lo que Google llama IA «justo a tiempo». Por primera vez, GTIG ha identificado familias de malware que utilizan modelos de lenguaje grande (LLM) en mitad de la ejecución. Estas herramientas pueden generar dinámicamente scripts maliciosos u ofuscar su propio código sobre la marcha para evadir la detección, en lugar de depender de funciones codificadas. El informe detalla varias novedades malware familias que utilizan esta técnica. «PROMPTSTEAL», que se observó en operaciones activas, es un minero de datos que consulta una API de Hugging Face a un LLM para generar comandos de Windows para recopilar información del sistema. «QUIETVAULT», también visto en la naturaleza, es un ladrón de credenciales que utiliza herramientas AI CLI instaladas en la máquina de la víctima para buscar secretos adicionales. Otro malware, «FRUITSHELL», contiene mensajes codificados diseñados específicamente para evitar el análisis de los sistemas de seguridad basados ​​en LLM. Google también identificó malware experimental, incluido «PROMPTFLUX», un dropper que utiliza la API de Google Gemini para reescribir repetidamente su propio código fuente para permanecer oculto, y «PROMPTLOCK», un ransomware de prueba de concepto que genera dinámicamente scripts maliciosos en tiempo de ejecución. El informe GTIG también encontró que los actores de amenazas están adaptando técnicas de «ingeniería social» para eludir las barreras de seguridad de la IA. Google observó a actores que se hacían pasar por estudiantes en una competencia de «capturar la bandera» o como investigadores de ciberseguridad para persuadir a Gemini a proporcionar información, como ayuda con el desarrollo de herramientas, que de otro modo sería bloqueada. Los actores patrocinados por el Estado, incluidos los de Corea del Norte, Irán y la República Popular China (RPC), continúan utilizando IA como Gemini para mejorar todas las etapas de sus operaciones, desde el reconocimiento y la creación de señuelos de phishing hasta el desarrollo de infraestructura de comando y control (C2). Además, Google señala que el mercado clandestino de herramientas ilícitas de inteligencia artificial ha madurado en 2025 y ofrecerá herramientas multifuncionales que reducen la barrera de entrada para atacantes menos sofisticados. Google declaró que está interrumpiendo activamente esta actividad al deshabilitar proyectos y cuentas asociadas con estos actores. La compañía enfatizó que está mejorando continuamente sus modelos, incluido Gemini, para hacerlos menos susceptibles a un mal uso y está aplicando la inteligencia para fortalecer sus clasificadores de seguridad.


Crédito de imagen destacada

Tags: AIGoogleLLMmalware

Related Posts

Los investigadores desbloquean una mejora 20 veces mayor en experimentos con láser ultrarrápidos

Los investigadores desbloquean una mejora 20 veces mayor en experimentos con láser ultrarrápidos

3 junio 2026
Una encuesta muestra que el 71% de los estadounidenses cree que la IA avanza demasiado rápido

Una encuesta muestra que el 71% de los estadounidenses cree que la IA avanza demasiado rápido

20 mayo 2026
Tarjetas de pago robadas en el Reino Unido se venden por 12 dólares en la web oscura, según NordVPN

Tarjetas de pago robadas en el Reino Unido se venden por 12 dólares en la web oscura, según NordVPN

20 mayo 2026
Los centros de datos y las criptomonedas podrían aumentar los costos de energía en un 57% para 2030

Los centros de datos y las criptomonedas podrían aumentar los costos de energía en un 57% para 2030

20 mayo 2026
Las habilidades de inteligencia artificial ahora son vitales para ascensos y aumentos laborales, según un estudio

Las habilidades de inteligencia artificial ahora son vitales para ascensos y aumentos laborales, según un estudio

20 mayo 2026
El nuevo diseño de chip magnético podría superar a los aceleradores de IA actuales

El nuevo diseño de chip magnético podría superar a los aceleradores de IA actuales

19 mayo 2026

Recent Posts

  • Las reglas de exclusión voluntaria de la búsqueda de IA de Google provocan el lanzamiento del navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Los investigadores desbloquean una mejora 20 veces mayor en experimentos con láser ultrarrápidos
  • Microsoft presenta Surface RTX Spark Dev Box para cargas de trabajo de IA
  • Según los informes, los nuevos chips Core Ultra de Intel son escasos

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.