Hogar
LLM Revela un Nuevo Ataque de Hackeo: Página de Compartición de ChatGPT Utilizada como Punto de Entrada para Phishing

A medida que los modelos de lenguaje grandes ganan una adopción generalizada, los cibercriminales están refinando sus tácticas, aprovechando cada vez más las características legítimas de las plataformas de inteligencia artificial para ejecutar ataques de envenenamiento precisos. Push Security publicó recientemente un informe que detalla una nueva amenaza denominada "LLMShare", la cual explota los mecanismos de contenido compartido dentro de los modelos de lenguaje grandes. Al alojar cargas útiles maliciosas directamente en el dominio oficial de OpenAI, los atacantes aprovechan la confianza de los usuarios en plataformas establecidas para distribuir malware.
Esta campaña sofisticada comienza con los atacantes utilizando las capacidades de renderizado de contenido de ChatGPT para generar una página HTML personalizada dentro de la interfaz oficial, la cual se distribuye posteriormente a través de enlaces de compartición públicos "/s/". Simultáneamente, los atacantes compran ubicaciones publicitarias premium en Google Search. Dado que estos anuncios enlazan a direcciones URL que parecen legítimas con dominios oficiales, tanto los usuarios casuales como los escáneres de seguridad automatizados a menudo no logran identificar la amenaza durante la exposición inicial.
Al hacer clic en el anuncio de Google, los usuarios son redirigidos a una página que imita un servicio legítimo pero muestra un aviso engañoso de "mantenimiento". La página afirma falsamente que el servicio no está disponible temporalmente debido al alto tráfico y insta a los usuarios a "descargar la aplicación de escritorio" para continuar.
Al hacer clic en el botón de descarga, las víctimas son redirigidas a un portal malicioso que ofrece paquetes de clientes falsificados para Windows y macOS. Estos paquetes emplean técnicas avanzadas de evasión: presentan un sitio web benigno y falso de una empresa de realidad virtual a los escáneres de seguridad, mientras sirven el instalador malicioso real únicamente a los visitantes humanos. El análisis revela que estos programas ejecutan comandos para detectar entornos de máquinas virtuales, retrasando la ejecución hasta que puedan operar sin ser detectados.
Los expertos en seguridad advierten que esta estrategia, que se basa en la credibilidad percibida de las grandes empresas tecnológicas, está ganando tracción. Los investigadores han identificado variantes similares que tienen como objetivo la plataforma Claude, lo que indica que los atacantes están probando estos scripts de ingeniería social en múltiples servicios de inteligencia artificial líderes. Esta explotación de vulnerabilidades de compartición de dominios legítimos destaca brechas críticas en las defensas actuales de seguridad en Internet.
Artículo relacionado
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

A medida que los modelos de lenguaje grandes ganan una adopción generalizada, los cibercriminales están refinando sus tácticas, aprovechando cada vez más las características legítimas de las plataformas de inteligencia artificial para ejecutar ataques de envenenamiento precisos. Push Security publicó recientemente un informe que detalla una nueva amenaza denominada "LLMShare", la cual explota los mecanismos de contenido compartido dentro de los modelos de lenguaje grandes. Al alojar cargas útiles maliciosas directamente en el dominio oficial de OpenAI, los atacantes aprovechan la confianza de los usuarios en plataformas establecidas para distribuir malware.
Esta campaña sofisticada comienza con los atacantes utilizando las capacidades de renderizado de contenido de
Al hacer clic en el anuncio de Google, los usuarios son redirigidos a una página que imita un servicio legítimo pero muestra un aviso engañoso de "mantenimiento". La página afirma falsamente que el servicio no está disponible temporalmente debido al alto tráfico y insta a los usuarios a "descargar la aplicación de escritorio" para continuar.
Al hacer clic en el botón de descarga, las víctimas son redirigidas a un portal malicioso que ofrece paquetes de clientes falsificados para Windows y macOS. Estos paquetes emplean técnicas avanzadas de evasión: presentan un sitio web benigno y falso de una empresa de realidad virtual a los escáneres de seguridad, mientras sirven el instalador malicioso real únicamente a los visitantes humanos. El análisis revela que estos programas ejecutan comandos para detectar entornos de máquinas virtuales, retrasando la ejecución hasta que puedan operar sin ser detectados.
Los expertos en seguridad advierten que esta estrategia, que se basa en la credibilidad percibida de las grandes empresas tecnológicas, está ganando tracción. Los investigadores han identificado variantes similares que tienen como objetivo la plataforma Claude, lo que indica que los atacantes están probando estos scripts de ingeniería social en múltiples servicios de inteligencia artificial líderes. Esta explotación de vulnerabilidades de compartición de dominios legítimos destaca brechas críticas en las defensas actuales de seguridad en Internet.
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de











