La ia malvada: cómo los hackers están abusando de asistentes virtuales como claude code

La seguridad en línea se desploma debido a hackeos a gran escala realizados con generadores de códigos.

Los expertos advierten sobre el uso de repositorios en github.

Los expertos advierten sobre el uso de repositorios en github.

Los hackers están creando 'caballos de Troya' con inteligencia artificial para inyectar malware sin levantar sospechas.

El caso de Claude Code es emblemático. La popular herramienta de programación asistida con IA ha sido filtrada y modificada por terceros, lo que ha generado miles de repositorios en GitHub con señales de malware tipo infostealer.

El modus operandi es similar a un clásico de phishing. Primero crean el engaño, luego hacen que instales software malicioso desde un proyecto de programación que se apoya en inteligencia artificial,

La compañía detrás de Claude Code ha intentado reaccionar con la mayor velocidad posible para mitigar los riesgos, pero todavía hay 96 copias clave circulando.

Incidentes similares están ocurriendo en Cisco y Microsoft, donde se han logrado robar códigos fuente con vulnerabilidades en herramientas como Trivy y Copilot.

Para protegerte, no confíes ciegamente en lo que descargas, verifica que la URL sea la original y estés al tanto de posibles tácticas de phishing.