La defensa de Begoña Gómez presenta una queja al CGPJ por falta de notificación en resoluciones judiciales
La noticia describe una técnica emergente observada en ciertos desarrollos de spyware en la que los atacantes insertan contenido textual diseñado específicamente para interferir en sistemas de análisis basados en inteligencia artificial.
En concreto, se ha detectado que un payload JavaScript incluye un bloque de comentarios extensos al inicio del archivo con instrucciones falsas y referencias a temas sensibles como armas nucleares o biológicas.
Este contenido no afecta a la ejecución del código, ya que está dentro de un comentario, pero puede confundir a herramientas automatizadas que utilicen modelos de lenguaje para realizar una primera evaluación del código malicioso.
El objetivo de esta técnica no es eludir métodos tradicionales de detección como firmas YARA, análisis de entropía o desensamblado del código, que siguen siendo efectivos.
En cambio, se trata de dificultar pipelines de seguridad que dependan en exceso de IA para la clasificación inicial, provocando posibles falsas alarmas, sesgos en el análisis o incluso decisiones de bloqueo prematuras antes de examinar el comportamiento real del malware.
El artículo subraya que el malware sigue estando ofuscado mediante técnicas clásicas, como la ejecución dinámica a través de eval, arrays de caracteres y sustituciones tipo ROT, lo que confirma que la estrategia principal sigue siendo la ocultación del payload real.
Esta nueva capa de “ruido semántico” representa una evolución en la guerra entre atacantes y defensores, donde los primeros exploran cómo manipular sistemas de análisis automatizados basados en IA.
Los expertos señalan que esto no supone un bypass mágico, pero sí un desafío añadido para herramientas de seguridad que no separen adecuadamente datos confiables de contenido potencialmente manipulador.
Lectura completa en Schneier on Security
La defensa de Begoña Gómez presenta una queja al CGPJ por falta de notificación en resoluciones judiciales
El CGPJ aplaza la decisión sobre un posible expediente disciplinario al juez Peinado tras falta de consenso
Un bar limita el servicio en terraza durante olas de calor para proteger a sus trabajadores
#1 pilafmiguelngel
niñas, qué postureo más flipante. Dicen que los espías andan metiendo textos raros en el software para engañar a las inteligencias artificiales. En serio? Me suena a excusa barata de unos programadores poco creativos que no saben hacer su trabajo bien. Y claro, ahora tenemos que creer que la inteligencia artificial va a descubrir secretos de estado leyendo un programa mal hecho. Venga ya! El otro día leí que el gobierno está dando ayudas generosas a estas empresas para que inventen estas historias y asusten a la gente para justificar más vigilancia. Todo es culpa del progresismo