Si utilizas inteligencia artificial para generar codigo ten mucho cuidado porque los hackers han descubierto una peligrosa forma de infiltrar malware aprovechando las alucinaciones de los modelos a lo que han bautizado como HalluSquatting
La inteligencia artificial continua cometiendo errores criticos en forma de alucinaciones que los ciberdelincuentes estan aprovechando mediante la tecnica denominada HalluSquatting para comprometer la seguridad de los desarrolladores y vulnerar sus proyectos mas sensibles
HalluSquatting una nueva amenaza que explota las alucinaciones de la inteligencia artificial
La vulnerabilidad oculta en el codigo generado por IA
El mundo de la ciberseguridad enfrenta un desafiante escenario con la aparicion del HalluSquatting, una tecnica sofisticada que utiliza las alucinaciones de los sistemas de inteligencia artificial para comprometer la seguridad de los ordenadores personales. Este problema afecta a una amplia gama de asistentes de programacion basados en IA, incluyendo herramientas populares como Cursor, Codex, OpenClaw, Gemini y GitHub Copilot. La particularidad de este fenomeno radica en que estos modelos, al ser entrenados bajo bases de datos similares, tienden a cometer errores de manera uniforme, lo cual facilita la creacion de ataques a gran escala.El funcionamiento de este metodo de ataque
Investigadores de la Universidad de Tel Aviv, junto con expertos de las empresas Technion e Intuit, han documentado exhaustivamente como funciona este proceso. Durante sus pruebas, observaron que asistentes como Gemini o GitHub Copilot sugieren con frecuencia librerias o paquetes de software que simplemente no existen. Sorprendentemente, el ratio de error en estas alucinaciones oscila entre el 80 y el 100 por ciento. El ataque comienza cuando los ciberdelincuentes detectan estos nombres de software inexistentes y los registran oficialmente en repositorios publicos como GitHub. Al estar registrado bajo el nombre que la IA invento, el asistente de programacion asume que se trata de una herramienta valida y procede a descargarla automaticamente. En muchos casos, el proceso ocurre sin la intervencion directa del usuario, especialmente si se utiliza un agente de IA capaz de ejecutar comandos de forma autonoma.
