{"id":2882,"date":"2026-09-15T20:15:08","date_gmt":"2026-09-15T20:15:08","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=2882"},"modified":"2026-09-15T20:15:08","modified_gmt":"2026-09-15T20:15:08","slug":"hallusquatting-el-nuevo-truco-para-enganar-a-los-asistentes-de-ia-y-colar-malware-en-tu-ordenador","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=2882","title":{"rendered":"HalluSquatting, el nuevo truco para enga\u00f1ar a los asistentes de IA y colar malware en tu ordenador"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Los asistentes de programaci\u00f3n con inteligencia artificial (IA) se han convertido en la mano derecha de miles de desarrolladores. Sin embargo, tienen un vicio bastante bien conocido: a veces se inventan las cosas. Si le pides a una IA que busque una herramienta o un complemento popular, en ocasiones te dar\u00e1 un nombre muy convincente de un proyecto que en realidad no existe.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora, un equipo de investigadores de ciberseguridad formado expertos de la Universidad de Tel Aviv, el Technion e Intuit, ha descubierto c\u00f3mo convertir este simple descuido en un ciberataque masivo. El m\u00e9todo ha sido bautizado como &#8216;<strong>HalluSquatting&#8217;<\/strong>\u00a0y permite a los atacantes enga\u00f1ar a la IA\u00a0<strong>para que descargue e instale c\u00f3digo malicioso por su cuenta, abriendo la puerta a la creaci\u00f3n de redes de ordenadores infectados (o botnets).<\/strong><br><br>El ataque es brillante por su sencillez y&nbsp;<strong>combina dos comportamientos t\u00edpicos de las inteligencias artificiales<\/strong>: la&nbsp;<strong>alucinaci\u00f3n<\/strong>&nbsp;(cuando la IA inventa un dato y lo da por bueno) y la&nbsp;<strong>inyecci\u00f3n de comandos<\/strong>&nbsp;(cuando recibe instrucciones ocultas que cambian su comportamiento).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo se lleva a cabo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En primer lugar, el atacante escoge la presa, eligiendo una herramienta o un programa inform\u00e1tico que se haya puesto de moda recientemente. Al ser muy nuevo, la IA no lo tiene bien registrado en su memoria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s,&nbsp;<strong>el cibermalo le pide repetidamente a la IA que busque esa herramienta y detecta qu\u00e9 nombre inventado suele repetir con m\u00e1s frecuencia<\/strong>. Una vez identificado dicho nombre el ciberdelincuente lo registra en plataformas populars como GitHub o tiendas de complementos e introduce c\u00f3digo malicioso en su interior.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed es cuando viene el peligro. Cuando un usuario real le pide a su asistente de IA que descargue la herramienta de moda,&nbsp;<strong>la IA alucina, sugiere el nombre falso que el atacante ya ha registrado y lo descarga autom\u00e1ticamente.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dado que muchos de estos asistentes cuentan con permisos para ejecutar comandos en el sistema, una vez que descargan las instrucciones tramposas,&nbsp;<strong>la propia IA acaba instalando el malware en el ordenador del usuario sin que este se d\u00e9 cuenta.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que hace que este ataque sea realmente peligroso es que los errores de la IA no son aleatorios. Durante las pruebas, los investigadores comprobaron que, ante la misma consulta, asistentes de diferentes empresas coincid\u00edan en inventarse exactamente el mismo nombre equivocado hasta en un 100 % de los casos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El experimento&nbsp;<strong>se prob\u00f3 con \u00e9xito en herramientas muy extendidas en el sector inform\u00e1tico, como Cursor, Windsurf, GitHub Copilot, Cline o la l\u00ednea de comandos de Gemini de Google<\/strong>. En todos los casos, los asistentes terminaron ejecutando el c\u00f3digo de prueba enviado por los investigadores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los expertos ya han avisado del riesgo a las empresas afectadas para que puedan reforzar la seguridad de sus asistentes antes de que los cibercriminales exploten esta v\u00eda a gran escala.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 hacer para protegerse<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Por su parte, los usuarios y desarrolladores pueden&nbsp;<strong>tomar algunas medidas<\/strong>&nbsp;para evitar sorpresas desagradables, que incluyen desactivar el modo &#8216;sin supervisi\u00f3n&#8217; (es decir, evitar los modos de ejecuci\u00f3n autom\u00e1tica en los asistentes de IA, verificar las fuentes de forma manual y tratar las sugerencias como hip\u00f3tesis y no hechos verificados).&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los asistentes de programaci\u00f3n con inteligencia artificial (IA) se han convertido en la mano derecha de miles de desarrolladores. Sin embargo, tienen un vicio bastante bien conocido: a veces se&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2883,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2882"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2882\/revisions"}],"predecessor-version":[{"id":2884,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2882\/revisions\/2884"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/2883"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}