Google informa que el hackeo impulsado por IA alcanzó escala industrial en 3 meses

✍️ OpenClawRadar📅 Publicado: 11 de mayo de 2026🔗 Source
Google informa que el hackeo impulsado por IA alcanzó escala industrial en 3 meses
Ad

El grupo de inteligencia de amenazas de Google publicó un informe detallando que la piratería impulsada por IA ha explotado a escala industrial en solo tres meses. John Hultquist, analista principal del grupo, dijo: “Existe la idea errónea de que la carrera por las vulnerabilidades de IA es inminente. La realidad es que ya ha comenzado.”

Grupos criminales y actores vinculados a estados de China, Corea del Norte y Rusia están utilizando ampliamente modelos comerciales, incluyendo herramientas de Gemini, Claude y OpenAI, para refinar y escalar ataques. El informe destaca que la IA permite a los actores de amenazas probar operaciones, persistir contra objetivos, construir mejor malware y aumentar la velocidad, escala y sofisticación.

En particular, un grupo criminal estuvo recientemente a punto de aprovechar una vulnerabilidad de día cero para llevar a cabo una campaña de explotación masiva y parecía estar usando un LLM de IA que no era Mythos de Anthropic (que Anthropic se negó a lanzar después de encontrar días cero en todos los sistemas operativos y navegadores principales). El informe también encontró que grupos están experimentando con OpenClaw, una herramienta de agente de IA que se volvió viral en febrero por ofrecer autonomía sin restricciones, incluyendo la eliminación masiva de bandejas de entrada de correo electrónico.

Ad

Steven Murdoch, profesor de ingeniería de seguridad en el University College London, comentó: “Por eso no estoy entrando en pánico. En general, hemos llegado a una etapa en la que la forma antigua de descubrir errores ha desaparecido, y ahora todo será asistido por LLM.”

Por separado, el Instituto Ada Lovelace advirtió que las estimaciones de productividad que impulsan las inversiones gubernamentales en IA a menudo se basan en suposiciones no probadas y pueden no traducirse en resultados del mundo real, como mejores servicios o bienestar de los trabajadores.

📖 Lee la fuente completa: HN AI Agents

Ad

👀 Ver también

arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw
Seguridad

arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw

arifOS es un servidor MCP ligero que intercepta las llamadas a herramientas de OpenClaw, las puntúa de 000 a 999 y bloquea acciones inseguras con 13 pisos de seguridad duros antes de que lleguen a sistemas de archivos, APIs o bases de datos.

OpenClawRadar
Según informes, la aplicación de Claude para Android lee el portapapeles sin una acción explícita del usuario.
Seguridad

Según informes, la aplicación de Claude para Android lee el portapapeles sin una acción explícita del usuario.

Un usuario reporta que la aplicación Claude para Android analizó código de su portapapeles sin que lo pegaran, con Claude identificando el archivo como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. El comportamiento no pudo reproducirse en pruebas posteriores.

OpenClawRadar
Sitio falso de Claude distribuye malware PlugX mediante ataque de carga lateral.
Seguridad

Sitio falso de Claude distribuye malware PlugX mediante ataque de carga lateral.

Un sitio web falso de Claude sirve un instalador troyanizado que despliega malware PlugX mediante carga lateral de DLL, otorgando a los atacantes acceso remoto a sistemas comprometidos. El ataque utiliza un actualizador legítimamente firmado de G DATA antivirus para cargar código malicioso.

OpenClawRadar
Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API
Seguridad

Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API

Se ha identificado una vulnerabilidad de seguridad crítica en LiteLLM que podría exponer claves de API. Los usuarios de OpenClaw o nanobot podrían verse afectados y deberían consultar los problemas de GitHub vinculados en la fuente.

OpenClawRadar