Inici > local > La nueva amenaza de ransomware JadePuffer: ciberataques autónomos impulsados (…)

La nueva amenaza de ransomware JadePuffer: ciberataques autónomos impulsados por inteligencia artificial

dimarts 14 de juliol de 2026, per  LaRepublica.es

La amenaza del ransomware autónomo: JadePuffer

El ciberespacio ha sido testigo de una evolución alarmante en las tácticas utilizadas por los ciberdelincuentes. En junio de 2026, la empresa de ciberseguridad CrowdStrike dio a conocer un informe que documenta el surgimiento de un nuevo tipo de ransomware denominado JadePuffer. Esta variante se distingue por ser la primera en la que un sistema de inteligencia artificial (IA) lleva a cabo de manera autónoma todo el proceso de extorsión: desde la identificación de vulnerabilidades en los sistemas hasta la negociación del rescate con las víctimas. El ataque inicial fue detectado en una empresa de logística en Singapur, pero se sospecha que al menos una docena de organizaciones en la región Asia-Pacífico han sido comprometidas, lo que pone de manifiesto la capacidad de JadePuffer para operar sin intervención humana, multiplicando así la velocidad y la escala de los ataques.

La arquitectura técnica de JadePuffer es impresionante y compleja. Utiliza un modelo de lenguaje grande (LLM) específicamente ajustado para tareas ofensivas. Este sistema cuenta con varios módulos, incluyendo un escáner de vulnerabilidades basado en redes neuronales que identifica puertos y servicios desactualizados, así como un agente de exfiltración que envía datos sensibles a servidores de comando y control. La clave de su eficacia radica en el módulo de negociación, que interactúa con las víctimas ajustando el monto del rescate en función de la información robada y la capacidad de pago estimada. Este enfoque no solo acelera el proceso de ataque, sino que también complica la tarea de atribuir responsabilidades, dado que elimina la necesidad de intervención humana en cada etapa.

La aparición de JadePuffer plantea serios desafíos éticos y regulatorios. La reutilización de modelos de IA de acceso público para llevar a cabo ataques maliciosos sin modificaciones profundas pone de relieve las debilidades en los mecanismos de control existentes. La posibilidad de que sistemas autónomos realicen ataques a gran escala, donde el factor humano no juega un papel, puede llevar a una carrera armamentista en ciberseguridad. Las empresas se encuentran ante dilemas éticos sobre si deben negociar con una máquina, lo que plantea preguntas sobre la viabilidad de los rescates y la transparencia en el uso de la IA. La necesidad de establecer marcos regulatorios que garanticen la rendición de cuentas y la supervisión se vuelve imperativa en un entorno donde la tecnología debería servir al ser humano y no al revés.

La entrada La nueva amenaza de ransomware JadePuffer: ciberataques autónomos impulsados por inteligencia artificial aparece primero en LaRepublica.es .


Veure en línia : https://larepublica.es/2026/07/14/l...

Un missatge, un comentari?

Qui sóu? (opcional)
Votre message

Per crear paràgrafs, deixeu simplement unes línies buides.