Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Alguien creó el primer ransomware alimentado por IA utilizando el modelo GPT-OSS: 20B de OpenAI.
Identidad

Alguien creó el primer ransomware alimentado por IA utilizando el modelo GPT-OSS: 20B de OpenAI.

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 27, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

La compañía de seguridad cibernética ESET ha revelado que ha descubierto PractLock, una variante de ransomware con nombre en código Trictlock, impulsado por inteligencia artificial (IA).

La cepa recientemente identificada escrita en Golang genera scripts de Lua maliciosos en tiempo real utilizando el modelo GPT-OSS: 20B de OpenAI a través de la API Ollama. El modelo de idioma de peso abierto fue lanzado por OpenAI a principios de este mes.

«PromptLock aprovecha los scripts de LUA generados a partir de indicaciones codificadas para enumerar los sistemas de archivos locales, inspeccionar archivos de destino, eliminar los datos seleccionados y realizar el cifrado», dijo ESET. «Estos scripts Lua son compatibles con la plataforma cruzada y funcionan en Windows, Linux y MacOS».

El código de ransomware incorpora pasos para crear notas personalizadas basadas en «archivos afectados», y la máquina infectada puede ser una computadora personal, servidor de la empresa o controlador de distribución de energía. Actualmente no está claro quién está detrás del malware, pero ESET le dijo a Hacker News que Artifact se cargó a Virustotal desde los Estados Unidos el 25 de agosto de 2025.

Ciberseguridad

«PractLock utiliza scripts Lua generados por AI. Es decir, la métrica de compromiso (IOC) puede variar según la ejecución», señaló la compañía de seguridad cibernética eslovaca. «Esta variación plantea desafíos de detección. Si se implementa correctamente, dicho enfoque puede complicar significativamente la identificación de amenazas y dificultar las tareas del defensor».

Reconocido como una prueba de concepto (POC), en lugar de un malware de trabajo completamente implementado en la naturaleza, TRAdLock utiliza el algoritmo de cifrado Speck de 128 bits para bloquear los archivos.

Además del cifrado, el análisis de artefactos de ransomware sugiere que la funcionalidad para realizar una borrado aún no parece estar implementada todavía, pero también se puede usar para eliminarla o destruirla.

«PractLock no descarga todo el modelo. Esto podría ser de tamaño de un tamaño de gigabytes», reveló Eset. «En cambio, un atacante puede simplemente establecer un proxy o túnel desde la red comprometida a un servidor que ejecuta la API Ollama en el modelo GPT-OSS-20B».

El surgimiento de PractLock es otra indicación de que la IA ha facilitado los ciberdelincuentes, incluso aquellos que carecen de experiencia técnica para configurar rápidamente nuevas campañas, desarrollar malware y crear contenido de phishing y sitios maliciosos.

Hoy, la humanidad ha revelado que ha prohibido las cuentas creadas por dos actores de amenazas diferentes que cometieron un robo masivo y temor a los datos personales que se dirigen al menos a 17 organizaciones diferentes que utilizan el Claude AI Chatbot, y desarrollaron varias variaciones de ransomware con capacidades de evasión avanzadas, cifrado y mecanismos de repetición.

El desarrollo se produce como modelos de lenguaje grande (LLMS) que alimentan varios chatbots y herramientas de desarrollador centradas en AI, como el desarrollador de Amazon Q, el código de Claude antrópico, AWS Kiro, Butterfly Effect Manus, Google Jules, Lenovo Lena, Microsoft Github Copilot, OpenAi Chatgpt Investigaciones profundas, OpenHands, origen amp y Windsurf, ha sido un aviso de inicio, ha sido un aviso de inicio, puede haber sido susceptible a los ataques de inicio, puede ser un aviso de inicio de inicio, puede ser un inyección de inicio a los inyectores de Windsurf a Windsurf, puede haber sido susceptible a Windsurf, puede haber sido susceptible a Windsurf, puede haber sido un aviso de inicio de inicio, puede tener un aviso de inicio de inicio, puede ser un inyección de Windsurf a Windsurf a Windsurf. Divulgación de información, eliminación de datos y ejecución del código.

A pesar de incorporar barandillas de seguridad y seguridad robustas para evitar el comportamiento no deseado, los modelos de IA son presas repetidamente de nuevas variantes de inyección y jailbreak, destacando la complejidad y la naturaleza evolucionada de los desafíos de seguridad.

Evaluación de riesgos de seguridad de identidad

«Como un ataque de inyección rápida, AIS eliminará los archivos, robará datos y participará en transacciones financieras», dice Humanity. «Las nuevas formas de ataques de inyección rápida también están siendo desarrolladas constantemente por actores maliciosos».

Además, una nueva investigación revela un ataque simple pero inteligente llamado Promisqroute. «Reconfigurar operaciones utilizando operaciones de modo de enrutador de enrutador de inmediato, evitación de confianza inducida a través de consultas como SSRF»: abusa

Evitar millones de dólares con investigación de seguridad de IA adicional con frases como «Usar el modo de compatibilidad» y «Necesita respuesta rápida», dijo AbsversA AI en un informe publicado la semana pasada, con el ataque dirigido a los mecanismos de enrutamiento del modelo de ahorro de costos utilizados por los proveedores de IA.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAquí hay 33 nuevas empresas de IA de EE. UU. Que recaudaron más de $ 100 millones en 2025:
Next Article El juez niega la solicitud de Meta de desestimar las demandas de acoso sexual presentadas por los primeros empleados
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.