Ciberseguridad

Los ataques respaldados por IA y el robo de secretos de software revelan la expansión del panorama de amenazas

SecurityWeek repasa una serie de novedades de seguridad, entre ellas un malware que utiliza un poema en GitHub para determinar el servidor de control, la campaña GhostAction, que apuntó a los secretos de 772 repositorios, y una vulnerabilidad en una herramienta de Nvidia que expuso datos de más de 12.000 unidades GPU. La ronda también incluye una investigación surcoreana sobre el uso de inteligencia artificial contra bancos y el compromiso del paquete de software Tensorlake.

2026-10-09
4 min de lectura
1 visitas
certi.news
Los ataques respaldados por IA y el robo de secretos de software revelan la expansión del panorama de amenazas

El repaso semanal de SecurityWeek revela una intersección cada vez mayor entre los ataques a las cadenas de suministro de software, la infraestructura utilizada para ejecutar cargas de trabajo de inteligencia artificial y los métodos para ocultar las comunicaciones del malware. Entre los hechos más destacados se encuentran una campaña de robo de secretos que afectó a 772 repositorios públicos de GitHub, el compromiso de una versión del paquete Tensorlake y una vulnerabilidad de alta gravedad en una herramienta de Nvidia para supervisar unidades GPU.

Un malware oculta el servidor de control dentro de un poema

Black Lotus Labs afirmó que el malware PoeLLM está activo desde abril de 2026 como mínimo y que apunta a servicios expuestos como LiteLLM, Ollama, Gotenberg y Gitea con el objetivo de minar criptomonedas y ampliar una red de bots. El malware extrae cuatro palabras de un poema publicado en GitHub y después las transforma en la dirección IP del servidor de control. Cambiar las palabras permite al operador modificar el servidor sin cambiar el malware infectado. Según el informe, el poema se actualizó 11 veces y se cree que el operador es de habla italiana.

Los secretos de software y las cadenas de suministro, bajo presión

GitGuardian detectó la campaña GhostAction entre el 31 de agosto y el 30 de septiembre, después de que un flujo de trabajo malicioso en GitHub Actions llegara a 772 repositorios públicos pertenecientes a 373 usuarios y organizaciones. La campaña apuntó a 2577 secretos, incluidas claves SSH, credenciales de Azure y AWS y bases de datos, reutilizando métodos de la campaña de 2025 y cambiando únicamente el servidor de exfiltración de datos.

En un incidente separado, la versión 0.5.144 del paquete tensorlake, un SDK para servicios de entornos de agentes de inteligencia artificial, contenía un gusano que robaba credenciales de npm, GitHub, AWS, Kubernetes y Vault, además de configuraciones de herramientas de programación basadas en inteligencia artificial. Según Socket y Sonatype, el gusano puede ejecutar instrucciones enviadas por el atacante y volver a propagarse mediante otros paquetes que la víctima tenga permiso para publicar.

Riesgos de la infraestructura de inteligencia artificial

La vulnerabilidad CVE-2026-47483 en la herramienta Nvidia DCGM Exporter para supervisar unidades GPU reveló unos 2100 hosts expuestos en Internet sin autenticación, junto con datos de telemetría de más de 12.000 unidades GPU en escaneos realizados entre marzo y mayo de 2026. Un atacante no autenticado puede inundar los endpoints de profiling con solicitudes para agotar los recursos y provocar una denegación de servicio, lo que podría ralentizar las cargas de trabajo de inteligencia artificial en el propio host. Nvidia corrigió el fallo y recomienda actualizar a la versión 4.8.2 o posterior.

¿Por qué importa esta noticia?

Estos hechos muestran que los riesgos no se limitan al compromiso de una aplicación final; el ataque puede comenzar en un repositorio público, un paquete npm o una herramienta de supervisión expuesta, y después alcanzar claves en la nube, entornos de desarrollo o clústeres de GPU. Asimismo, la investigación de Corea del Sur sobre ataques contra bancos apunta a un posible uso de inteligencia artificial en algunos incidentes, aunque las autoridades no han identificado las herramientas utilizadas ni el alcance total de la intrusión. CrowdStrike afirmó que encontró registros de sesiones de Claude Code, archivos de configuración de ARTEX y archivos de memoria de Claude en la infraestructura del ataque, con una confianza media en que detrás de él se encuentra un actor de habla china y motivación financiera.

Entre las demás novedades se encuentran la condena del hacker de Uranium Finance por cargos de fraude informático y blanqueo de capitales tras el robo de aproximadamente 1,4 millones de dólares y posteriormente 53,3 millones de dólares, así como la continuidad del programa de incentivos de retención de empleados de CISA hasta el año fiscal 2027, bajo condiciones más estrictas. Además, la coalición de seguridad de la tecnología operativa propuso una directiva de CISA para las agencias civiles, mientras que Domino’s restableció las cuentas de un número limitado de clientes después de ataques de credential stuffing.

Fuente de la noticia
c
Autor

certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias