← heapsort-ai

malware

14 items

RESEARCH↑ trendingHacker News (AI)·hace 4d

AI Agents Enable Adaptive Computer Worms

Esta investigación explora cómo los agentes de IA pueden facilitar la creación e implementación de gusanos informáticos adaptativos. El estudio destaca nuevas amenazas potenciales en la ciberseguridad, donde el malware impulsado por IA puede evolucionar y evadir la detección.

44
NEWSDEV.to AI·hace 15d

TrapDoor Malware Campaign Hijacks AI Coding Tools to Target Crypto Developers

La campaña de malware "TrapDoor" es una nueva amenaza para los desarrolladores de criptomonedas, empleando ataques a la cadena de suministro a través de paquetes maliciosos para secuestrar herramientas de codificación de IA. Se infiltra en los entornos de desarrollo para robar activos digitales, lo que representa una sofisticada evolución en las tácticas cibercriminales.

29
ARTICLEDEV.to AI·hace 27d

The Worm in the Registry

Un ataque de seis minutos comprometió el modelo de confianza del desarrollo moderno de JavaScript, distribuyendo 84 versiones maliciosas en 42 paquetes del espacio de nombres @tanstack a través de un pipeline de lanzamiento legítimo. El "gusano" se extendió a más de 170 paquetes en npm y PyPI, afectando más de 518 millones de descargas acumuladas y apuntando al robo de credenciales.

28
ARTICLEDEV.to AI·1/5/2026

TeamPCP resumes supply chain attacks, poisoning xinference PyPI and triggering a Bitwarden CLI cascade via compromised Docker image.

La campaña de ataques a la cadena de suministro de TeamPCP se reanudó con compromisos simultáneos dirigidos al paquete de inferencia de IA xinference, Checkmarx KICS y Bitwarden CLI. Esto es directamente relevante para la seguridad de la IA, afectando un marco de servicio de modelos LLM/ML ampliamente utilizado.

27
ARTICLEDEV.to AI·hace 10d

AI Detector: How to Build a Malicious Model Sniffer

El artículo presenta el slop-squatting, un ataque a la cadena de suministro que explota nombres de paquetes de software alucinados generados por modelos de lenguaje. Describe cómo los atacantes registran paquetes fantasma para distribuir código malicioso y propone construir un escáner para detectar estos ataques generados por IA.

27
ARTICLEDEV.to AI·hace 9d

LLMShare Campaign Weaponises ChatGPT Sharing Feature to Distribute Malware

La campaña 'LLMShare' explota la función de compartir contenido de ChatGPT para alojar páginas falsas de interrupción, engañando a los usuarios para que descarguen malware disfrazado de aplicación de escritorio. Este ataque combina el abuso de anuncios de Google, el encubrimiento de dominios y el uso indebido de la plataforma de IA para distribuir cargas útiles de robo de información, eludiendo la detección tradicional de phishing.

27
NEWSDEV.to AI·8/4/2026

Suspicious Skills — What to Watch — 2026-04-08

Um relatório recente sobre habilidades digitais revela que, de 52.702 habilidades indexadas e 2.105 auditadas, 172 foram identificadas como maliciosas e 1.012 como suspeitas. O conteúdo convida à leitura do relatório completo e oferece ferramentas para auditoria e verificação de segurança.

21
ARTICLEDEV.to AI·hace 25d

VanillaRat 1.7

VanillaRAT 1.7 ha surgido como un troyano de acceso remoto (RAT) sofisticado. Ofrece capacidades mejoradas para la infiltración sigilosa de sistemas y control persistente.

9
DOCDEV.to AI·9/4/2026

Audit Coverage Report — 2026-04-09

O relatório de auditoria de 09/04/2026 detalha que 54.454 skills foram indexadas, com 2.105 auditadas, resultando na identificação de 172 maliciosas e 1.012 suspeitas. O documento fornece links para o relatório completo, busca e verificações de pré-instalação.

9