viernes, 9 de octubre de 2026 MediosSobre🌓
🇲🇽 MX ▾
ÚLTIMA HORA
› No hay contenido disponible› ¿Qué está pasando en el Metro y Metrobús hoy 9 de octubre? Marcha lenta en las Líneas 2, 3, 4, 5 y B por lluvia› EN VIVO | Clima CDMX y resto de México hoy 9 de octubre: huracán Simon se encuentra en categoría 2› Huracán Simon ya es categoría 2 y avanza por el Pacífico: Gobierno instala centros de mando en Jalisco y Colima para su monitoreo› En Brasil ordenan arrestar a Eduardo Bolsonaro, hermano del candidato presidencial; fue sentenciado por cabildear ante EU› “Simón” se intensifica a huracán categoría 2; provocará lluvias torrenciales en Guerrero y Michoacán› Deja 2 muertos otra riña en penal de Mazatlán› Nueva riña en penal de Mazatlán deja dos presos muertos: suman 12 fallecidos en dos días de violencia› El art nouveau de Alphonse Mucha, en el Museo Kaluz› Elon Musk, Sergei Brin creador de Googe y Nadella de Microsoft recibieron la medalla científica más alta de Estados Unidos› No hay contenido disponible› ¿Qué está pasando en el Metro y Metrobús hoy 9 de octubre? Marcha lenta en las Líneas 2, 3, 4, 5 y B por lluvia› EN VIVO | Clima CDMX y resto de México hoy 9 de octubre: huracán Simon se encuentra en categoría 2› Huracán Simon ya es categoría 2 y avanza por el Pacífico: Gobierno instala centros de mando en Jalisco y Colima para su monitoreo› En Brasil ordenan arrestar a Eduardo Bolsonaro, hermano del candidato presidencial; fue sentenciado por cabildear ante EU› “Simón” se intensifica a huracán categoría 2; provocará lluvias torrenciales en Guerrero y Michoacán› Deja 2 muertos otra riña en penal de Mazatlán› Nueva riña en penal de Mazatlán deja dos presos muertos: suman 12 fallecidos en dos días de violencia› El art nouveau de Alphonse Mucha, en el Museo Kaluz› Elon Musk, Sergei Brin creador de Googe y Nadella de Microsoft recibieron la medalla científica más alta de Estados Unidos
Tecnología

Cisco Talos descubrió un malware que consulta a cuatro IA para decidir sus ataques sin humanos

Infobae (Tecno) ·
Cisco Talos descubrió un malware que consulta a cuatro IA para decidir sus ataques sin humanos

La empresa de ciberseguridad Cisco Talos identificó el primer malware documentado públicamente que delega la elección de sus próximos pasos a un panel de cuatro modelos de inteligencia artificial comerciales, sin depender de un servidor de control manejado por un atacante humano.

El programa, un ejecutable de Windows de 16,4 megabytes escrito en el lenguaje Go, fue bautizado CLOSEDQUORUM por los investigadores.

Según el análisis, el software consulta en secuencia a DeepSeek, Qwen, Mistral y Gemini y les pide que elijan la próxima acción entre un menú fijo: robar datos, inyectar código o instalar persistencia en la máquina infectada.

Cada modelo devuelve un voto y gana la opción con más respuestas a favor.

Si hay empate, el sistema favorece primero a DeepSeek, después a Qwen, luego a Mistral y por último a Gemini, según el orden en que sus claves están declaradas en el código.

Cuál es el papel de la IA en este nuevo tipo de ataque El investigador Ryan Fetterman, quien lideró el desarrollo de la herramienta que detectó el malware, explicó que la integración de inteligencia artificial deja rastros identificables.

“La integración de IA deja estos vestigios, como huellas digitales” , dijo Fetterman, según citó Wired.

El sistema mantiene esos rastros porque el malware necesita comunicarse con las cuatro plataformas de lenguaje mediante consultas estructuradas en formato JSON.

El mensaje interno que el programa envía a cada modelo, extraído del binario, indica: “Eres un estratega de malware avanzado.

Proporciona solo decisiones ejecutables”.

La decisión ganadora activa distintos módulos: el robo de contraseñas guardadas en los navegadores Chrome, Edge y Firefox , la extracción de billeteras de criptomonedas y técnicas para volcar credenciales almacenadas en la memoria de Windows.

Los investigadores aclararon que la muestra pública que analizaron no es funcional: las claves de acceso a las cuatro plataformas de IA y la dirección de un canal de Discord usado para recibir los resultados aparecen como valores de relleno, no como credenciales reales.

Un experimento sin ataques confirmados Cisco Talos no encontró evidencia de que CLOSEDQUORUM haya sido usado contra víctimas reales.

Las versiones de desarrollo del programa, sin embargo, sí mostraron claves inyectadas al momento de compilar el ejecutable, lo que indica que cada operador recibiría una copia personalizada.

Leer la noticia completa en Infobae (Tecno) ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).

Más de Infobae (Tecno)

Ver todo ›

Más en Tecnología

Ver todo ›