Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв
Wired рассказал о новом вредоносе, который червём внедряется в системы ИИ-кодинга и прячется в «слепых зонах» инфраструктуры. Программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти»: уничтожает файлы и не пускает в систему настоящих пользователей. Это превращает шпионаж в полноценный саботаж ИИ-инфраструктуры.
Procesado por IA desde Wired; editado por Hamidun News
En julio de 2026, Wired describió un nuevo tipo de malware que se infiltra como un gusano en los sistemas de codificación con IA: el programa roba datos y credenciales de los desarrolladores y, a la orden del atacante, activa un «interruptor de la muerte»: destruye archivos y bloquea el acceso de los usuarios legítimos.
Cómo funciona el nuevo malware
El malware se comporta como un gusano de red, pero apunta a la infraestructura de desarrollo con IA. Según la descripción de Wired, penetra profundamente en los sistemas de codificación con IA y se afianza en los «puntos ciegos» de las víctimas: zonas de la infraestructura que los equipos de seguridad apenas supervisan. Desde allí, el programa recopila discretamente datos y cuentas, ampliando su acceso al entorno de los desarrolladores.
Entre los sistemas de codificación con IA se cuentan asistentes y agentes autónomos que escriben, corrigen y ejecutan código en nombre del desarrollador. Estas herramientas operan con amplios permisos de usuario, por lo que el malware afianzado en ellas hereda las mismas capacidades: leer, modificar y eliminar todo aquello a lo que llega el agente.
El robo de credenciales en un entorno de desarrollo con IA es especialmente peligroso. Las credenciales abren el camino a los repositorios de código, las claves API de los modelos y los servicios en la nube: al comprometer una sola herramienta, el atacante obtiene no un ordenador aislado, sino todo el perímetro de desarrollo de la empresa.
Qué es el «interruptor de la muerte»
El «interruptor de la muerte» (death switch) es una función destructiva que el operador del malware puede activar en cualquier momento.
«El malware es capaz de destruir archivos e impedir la entrada al sistema de los usuarios reales», señala el artículo de
Wired.
Este escenario convierte el espionaje en sabotaje: la víctima pierde a la vez los datos y el control sobre su propia infraestructura. Por su mecánica, se acerca más a los wipers —programas de borrado utilizados en ataques contra infraestructuras críticas— que al ransomware clásico, que cifra archivos a cambio de un rescate.
Por qué la infraestructura de IA se convirtió en objetivo
Los asistentes de IA para programación reciben en las empresas permisos amplísimos: acceso al código fuente, a los secretos, a los pipelines de CI/CD y a los entornos en la nube. Cuanta más autonomía tienen los agentes de IA, más atractivos resultan como objetivo: comprometer una sola herramienta abre todo lo que esta «ve». La supervisión, mientras tanto, va rezagada: las herramientas de seguridad tradicionales apenas entienden qué comportamiento de un agente de IA debe considerarse normal, y son precisamente esos puntos ciegos, según Wired, los que explota el nuevo malware.
Los ataques a la cadena de desarrollo con IA se convirtieron en una tendencia notable en 2025–2026: los investigadores de seguridad encuentran con regularidad paquetes y extensiones maliciosos dirigidos precisamente a los desarrolladores y sus herramientas. El nuevo gusano es el siguiente paso de la misma lógica: atacar no al modelo, sino a la infraestructura que lo rodea.
Qué significa esto
La seguridad de la infraestructura de IA se está convirtiendo en una disciplina aparte: las herramientas de codificación con IA están ya tan extendidas que se escribe malware especializado para ellas. Las empresas que implantan agentes de IA deberían aplicarles las mismas reglas que a los desarrolladores humanos: privilegios mínimos, rotación de claves y supervisión de la actividad anómala. Una conclusión adicional para los equipos que dan a los agentes acceso a producción: una función destructiva como el «interruptor de la muerte» significa que las copias de seguridad y el aislamiento de entornos dejan de ser una formalidad.
¿Necesitas IA funcionando dentro de tu empresa — no solo en tu feed de noticias?
Construyo IA en producción para empresas — CRM a medida, herramientas internas, agentes autónomos, automatización de procesos. Tuya, adaptada a tu proceso, sin coste por usuario. Creado por Zhemal Khamidun, CPO de AlpinaGPT (plataforma de IA, 6.000+ usuarios).
Lo esencial de la IA — una vez por semana
Siete historias que de verdad importaron, elegidas a mano. Sin ruido ni notas de prensa.
¡Listo! Revisa tu correo para la confirmación.