Ciberdelincuentes comercializan herramientas de inyección de IA en foros

2.650 Visitas Totales , 2.650 Visitas Hoy

La compañía de ciberseguridad Proofpoint alerta sobre la aceleración de la actividad en foros clandestinos mediante el desarrollo y comercialización activa de herramientas de inyección indirecta de prompts (IDPI).

Inyección indirecta de prompts

Según el informe “Notes from Underground: Adversarial Prompt Injection”, estos servicios están diseñados para atacar aplicaciones y agentes impulsados por inteligencia artificial mediante instrucciones ocultas en correos electrónicos, archivos PDF y anuncios maliciosos. El reporte, publicado este 3 de agosto de 2026, detalla cómo los atacantes se preparan para la próxima generación de ofensivas basadas en modelos de lenguaje de gran tamaño (LLM).

Comercialización de amenazas emergentes

Los investigadores de amenazas de Proofpoint han identificado anuncios de herramientas capaces de insertar prompts invisibles para los usuarios, pero legibles para las máquinas. Estas utilidades se ofrecen en mercados cerrados con modelos de suscripción que parten de los 150 dólares mensuales e incluyen generadores específicos para documentos infectados. La técnica de inyección indirecta ocurre cuando un LLM procesa información externa que contiene instrucciones diseñadas para alterar su comportamiento de forma imprevista o inesperada.

El impacto de la IA en el panorama de amenazas preocupa a las organizaciones debido a la rapidez con la que los ciberdelincuentes adoptan contenidos generados por esta tecnología para incrementar la escala, velocidad y variabilidad de sus campañas. Aunque la inyección de prompts es un vector de ataque ampliamente estudiado, la mayoría de las metodologías detectadas en foros se encuentran todavía en una fase emergente o hipotética.

Tácticas de manipulación en agentes inteligentes

Entre los métodos analizados por la comunidad defensiva destaca el uso de texto blanco sobre fondo blanco y la inserción de prompts en el código fuente de páginas web. Otras herramientas generan invitaciones de calendario donde el prompt malicioso se camufla como el orden del día de una reunión. Al resumir el contenido, el agente de IA procesa automáticamente la instrucción, lo que podría derivar en la exfiltración de datos hacia servidores controlados por el atacante.

Los expertos también advierten sobre planes para ocultar prompts en anuncios maliciosos que se cargan de forma dinámica. En este escenario, cuando un agente de IA visita el sitio web, escanea el contenido y procesa comandos ocultos en elementos como el texto alternativo de las imágenes. Estos casos demuestran que los actores maliciosos están refinando sus tácticas para explotar el ecosistema de aplicaciones agentes en desarrollo.

“Es fundamental que los equipos defensivos no caigan en la complacencia mientras esperan que estas técnicas comiencen a usarse de forma masiva”, concluyen desde Proofpoint. La opinión compartida entre los investigadores de amenazas es que la transición de ataques experimentales a explotaciones reales en entornos corporativos es solo cuestión de tiempo.

(silicon.es)

Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú

Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario

Digiqole Ad
...

Notas Relacionadas