investigacion · 18 de septiembre de 2026, 12:10
Investigadores hallan indicios de que un cazador de recompensas usó IA para crear malware npm
Un supuesto investigador de seguridad habría utilizado un modelo de lenguaje para desarrollar PhantomRaven, un robo de código destinado a repositorios.
Investigadores de seguridad identificaron que PhantomRaven, un malware distribuido a través del repositorio npm, presenta características que sugieren haber sido desarrollado con asistencia de inteligencia artificial generativa. El código del paquete malicioso contiene patrones y estructuras típicas de modelos de lenguaje grande, según los análisis preliminares.
La herramienta fue presumiblemente creada por un cazador de recompensas de seguridad, quien habría empleado un LLM para acelerar el desarrollo del malware diseñado para robar código fuente de proyectos. Este descubrimiento plantea preocupaciones sobre el uso de tecnologías de IA para fines maliciosos y la capacidad de los atacantes de escalar sus operaciones mediante estas herramientas.
El incidente subraya los desafíos crecientes en la seguridad de cadenas de suministro de software, donde repositorios populares como npm son objetivo frecuente de distribución de código malicioso. Los investigadores advierten sobre la necesidad de fortalecer los mecanismos de detección y validación en plataformas de distribución de paquetes para identificar actividades sospechosas generadas mediante IA.
Fuente original: The Hacker News