Hogar
El primer ataque de ransomware con un agente de IA pone al descubierto una cadena delictiva totalmente automatizada
Las capacidades autónomas de la IA han vuelto a atraer una considerable atención por parte de la comunidad de seguridad. El proveedor de seguridad Sysdig ha revelado recientemente un ataque de ransomware con el nombre en clave «JADEPUFFER», que constituye el primer caso conocido de un ataque de ransomware de ciclo completo ejecutado íntegramente por un agente de IA.
En este incidente, los atacantes no aprovecharon ninguna vulnerabilidad nueva, pero demostraron una preocupante capacidad para la toma de decisiones autónoma. El agente de IA se infiltró en un servicio Langflow expuesto a Internet y logró hacerse con el control del host utilizando una vulnerabilidad de alto riesgo ya conocida, la CVE-2025-3248. El proceso de ataque posterior se asemejó a un experimento automatizado orquestado con precisión: el agente exploró automáticamente el sistema, recopiló información confidencial —como claves API para servicios de modelos a gran escala, credenciales de inicio de sesión en plataformas en la nube y datos de cuentas de bases de datos— y, además, accedió al almacenamiento de objetos mediante contraseñas predeterminadas. Incluso creó tareas programadas para mantener el acceso a largo plazo al servidor de la víctima.

Cabe destacar que, cuando el objetivo del ataque pasó a ser los servidores de producción, el agente demostró una gran capacidad para adaptarse estratégicamente. Al intentar controlar el centro de configuración a través de una cuenta de base de datos, si la operación fallaba, el agente no repetía la acción a ciegas, sino que analizaba rápidamente el error, ajustaba los parámetros y volvía a ejecutarla en un plazo de 31 segundos, continuando hasta que conseguía obtener con éxito privilegios de administrador. Los investigadores descubrieron que el agente ejecutó más de 600 operaciones de carga útil lógicamente claras a lo largo de toda la cadena de ataque.
En la fase de rescate, el agente cifró todos los datos de configuración en MySQL y dejó un mensaje de rescate que contenía un contacto de Bitcoin. Sin embargo, el análisis de seguridad señaló que el agente no guardó ni subió la clave de cifrado tras generarla, lo que significa que, incluso si la víctima pagaba el rescate, los datos no podrían recuperarse. Además, aunque la IA afirmaba haber realizado una copia de seguridad de los datos, los investigadores no encontraron pruebas de exfiltración de datos.
Este incidente demuestra que los agentes de IA tienen ahora la capacidad de conectar de forma autónoma vulnerabilidades, escalar privilegios, desplazarse lateralmente y llevar a cabo ataques destructivos, lo que reduce significativamente las barreras técnicas para perpetrar ciberataques. En respuesta a ello, los expertos en seguridad recomiendan que las empresas adopten de inmediato varias medidas defensivas: en primer lugar, aplicar parches de forma exhaustiva a las vulnerabilidades del sistema y evitar exponer directamente las interfaces críticas a la red pública; en segundo lugar, limitar estrictamente el uso de cuentas con privilegios elevados para las bases de datos y sustituir sin demora las claves de firma JWT predeterminadas; por último, las empresas deben mejorar la supervisión del comportamiento en tiempo de ejecución y, al restringir las capacidades de comunicación saliente del servidor, bloquear en la medida de lo posible la cadena de destrucción de este tipo de ataques automatizados.
Artículo relacionado
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t
Slackbot se convierte en un agente de IA
Slackbot, el asistente automatizado integrado en la plataforma de mensajería corporativa Slack de Salesforce, está evolucionando hacia un agente de inteligencia artificial. El CTO de Salesforce, Parker Harris, prevé que alcance un estatus viral compa
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Las capacidades autónomas de la IA han vuelto a atraer una considerable atención por parte de la comunidad de seguridad. El proveedor de seguridad Sysdig ha revelado recientemente un ataque de ransomware con el nombre en clave «JADEPUFFER», que constituye el primer caso conocido de un ataque de ransomware de ciclo completo ejecutado íntegramente por un agente de IA.
En este incidente, los atacantes no aprovecharon ninguna vulnerabilidad nueva, pero demostraron una preocupante capacidad para la toma de decisiones autónoma. El agente de IA se infiltró en un servicio Langflow expuesto a Internet y logró hacerse con el control del host utilizando una vulnerabilidad de alto riesgo ya conocida, la CVE-2025-3248. El proceso de ataque posterior se asemejó a un experimento automatizado orquestado con precisión: el agente exploró automáticamente el sistema, recopiló información confidencial —como claves API para servicios de modelos a gran escala, credenciales de inicio de sesión en plataformas en la nube y datos de cuentas de bases de datos— y, además, accedió al almacenamiento de objetos mediante contraseñas predeterminadas. Incluso creó tareas programadas para mantener el acceso a largo plazo al servidor de la víctima.

Cabe destacar que, cuando el objetivo del ataque pasó a ser los servidores de producción, el agente demostró una gran capacidad para adaptarse estratégicamente. Al intentar controlar el centro de configuración a través de una cuenta de base de datos, si la operación fallaba, el agente no repetía la acción a ciegas, sino que analizaba rápidamente el error, ajustaba los parámetros y volvía a ejecutarla en un plazo de 31 segundos, continuando hasta que conseguía obtener con éxito privilegios de administrador. Los investigadores descubrieron que el agente ejecutó más de 600 operaciones de carga útil lógicamente claras a lo largo de toda la cadena de ataque.
En la fase de rescate, el agente cifró todos los datos de configuración en MySQL y dejó un mensaje de rescate que contenía un contacto de Bitcoin. Sin embargo, el análisis de seguridad señaló que el agente no guardó ni subió la clave de cifrado tras generarla, lo que significa que, incluso si la víctima pagaba el rescate, los datos no podrían recuperarse. Además, aunque la IA afirmaba haber realizado una copia de seguridad de los datos, los investigadores no encontraron pruebas de exfiltración de datos.
Este incidente demuestra que los agentes de IA tienen ahora la capacidad de conectar de forma autónoma vulnerabilidades, escalar privilegios, desplazarse lateralmente y llevar a cabo ataques destructivos, lo que reduce significativamente las barreras técnicas para perpetrar ciberataques. En respuesta a ello, los expertos en seguridad recomiendan que las empresas adopten de inmediato varias medidas defensivas: en primer lugar, aplicar parches de forma exhaustiva a las vulnerabilidades del sistema y evitar exponer directamente las interfaces críticas a la red pública; en segundo lugar, limitar estrictamente el uso de cuentas con privilegios elevados para las bases de datos y sustituir sin demora las claves de firma JWT predeterminadas; por último, las empresas deben mejorar la supervisión del comportamiento en tiempo de ejecución y, al restringir las capacidades de comunicación saliente del servidor, bloquear en la medida de lo posible la cadena de destrucción de este tipo de ataques automatizados.
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t
Slackbot se convierte en un agente de IA
Slackbot, el asistente automatizado integrado en la plataforma de mensajería corporativa Slack de Salesforce, está evolucionando hacia un agente de inteligencia artificial. El CTO de Salesforce, Parker Harris, prevé que alcance un estatus viral compa











