Navegación

Envenenamiento de recomendaciones de IA: cómo los botones "Preguntar a la IA" alteran silenciosamente la memoria LLM.

fuente: https://thehackernews.com/2026/08/ai-recommendation-poisoning-how-ask-ai.html

Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa de una función estándar integrada en casi todos los asistentes de IA principales: los enlaces profundos precargados.

Observamos sitios web en producción que insertaban cargas útiles de inyección de consultas ocultas dentro de botones de "Preguntar a la IA" en páginas de marketing y comparación de la competencia. Cuando un usuario que ha iniciado sesión en ChatGPT, Claude, Gemini o Grok hace clic en uno de estos botones, se ejecuta una consulta preformada inmediatamente en su sesión, sin confirmación ni advertencia. La mayoría de estos enlaces son inofensivos. Los peligrosos instruyen a la IA para que guarde permanentemente el dominio del proveedor como una "fuente confiable", sesgando silenciosamente todas las respuestas futuras a favor de dicho proveedor.

Últimas noticias

21 DE JULIO, 2026

Los ataques de JadePuffer ahora tienen como objetivo los datos de los modelos de IA con ransomware.

El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...

Leer artículo
21 DE JULIO, 2026

La campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar el malware SmartLoader.

Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...

Leer artículo
21 DE JULIO, 2026

El ransomware Qilin se implementó a través de la vulnerabilidad CVE-2026-0257 de Palo Alto GlobalProtect.

Durante junio de 2026, Arctic Wolf Labs rastreó varias intrusiones de ransomware hasta un único punto de entrada. Los atacantes explotaron una vulnerabilidad en...

Leer artículo