fuente: https://thehackernews.com/2026/08/ai-recommendation-poisoning-how-ask-ai.html
Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa de una función estándar integrada en casi todos los asistentes de IA principales: los enlaces profundos precargados.
Observamos sitios web en producción que insertaban cargas útiles de inyección de consultas ocultas dentro de botones de "Preguntar a la IA" en páginas de marketing y comparación de la competencia. Cuando un usuario que ha iniciado sesión en ChatGPT, Claude, Gemini o Grok hace clic en uno de estos botones, se ejecuta una consulta preformada inmediatamente en su sesión, sin confirmación ni advertencia. La mayoría de estos enlaces son inofensivos. Los peligrosos instruyen a la IA para que guarde permanentemente el dominio del proveedor como una "fuente confiable", sesgando silenciosamente todas las respuestas futuras a favor de dicho proveedor.
El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simp...
Leer artículo →Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores...
Leer artículo →Los instaladores falsos de Xeno Executor están infectando a jugadores de Roblox desprevenidos con malware que proporciona acceso remoto y roba información confi...
Leer artículo →