Navegación

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

fuente: https://cybersecuritynews.com/local-ai-bypasses-edr/

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos de detección y respuesta de endpoints (EDR) en un laboratorio controlado, lo que demuestra cómo la IA generativa accesible podría acelerar el desarrollo de herramientas ofensivas personalizadas.

El experimento, publicado por Eddie Zhang, investigador del Proyecto Black, se centró en el Servicio de Subsistema de Autoridad de Seguridad Local (LSASS), cuya memoria puede contener material de autenticación útil para el movimiento lateral una vez que un atacante obtiene acceso administrativo.

El proyecto comenzó con una prueba de referencia deliberadamente exigente: ¿podría una IA crear un ejecutable capaz de extraer la memoria de LSASS sin que los sistemas EDR modernos lo detectaran, con mínima intervención humana? Esta prueba es crucial, ya que MITRE ATT&CK registra la extracción de memoria de LSASS como T1003.001, una subtécnica de acceso a credenciales. Los usuarios con privilegios de administrador o de sistema pueden extraer credenciales de la memoria de LSASS y reutilizarlas para autenticarse en otros sistemas.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Se revelan detalles y prueba de concepto sobre la vulnerabilidad de escape de contenedores Linux.

Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Bitget afirma que un atacante explotó una vulnerabilidad en un producto de seguridad de terceros para robar 388 millones de dólares.

El atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget obtuvo acceso a través de una vulnerabilida...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataq...

Leer artículo →