Si generas código con IA, cuidado: los hackers han encontrado una forma de colarte malware aprovechando las alucinaciones, lo llaman HalluSquatting

Qué es el HalluSquatting
El vibe coding te expone a nuevas formas de contagiarte con malware.Imagen generada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

La inteligencia artificial aún comete muchos fallos, en forma de alucinaciones, y eso se puede aprovechar para hackear a un desarrollador. Ojo con el HalluSquatting.

El HalluSquatting es una nueva forma de introducir malware en un PC aprovechando las alucinaciones de la inteligencia artificial que crea el vibe coding. Afecta a todos los asistente de IA que generan código de programación: Cursor, Codex, OpenClaw, Gemini, GitHub Copilot. Sorprendentemente, todos alucinan de la misma forma.

Se ha comprobado que cuando estos asistentes recomiendan paquetes de software para diferentes tareas de programación, con frecuencia incluyen alguno que no existe. Es una alucinación.

El HalluSquatting se aprovecha de este software inventado para engañar al agente de IA, y conseguir que instale malware. Vamos a ver cómo funciona.

Qué es el HalluSquatting

Investigadores de la Universidad de Tel Aviv University, y las empresas Technion e Intuit han identificado esta nueva forma de hackear un PC.

En sus pruebas han descubierto que Cursor, Gemini, GitHub Copilot y compañía tienden a invertarse nombres de paquetes de software que no existen, con un increíble ratio de entre el 80 y el 100%. Aún más asombroso es que varias de estas IA se inventan el mismo nombre, seguramente porque han sido entrenadas con los mismos datos (falsos).

El HalluSquatting consiste en rastrear y probar la IA que genera código, para identificar el software falso que se inventa. Entonces el hacker crea en GitHub y otros repositorios, un software con ese mismo nombre.

Como para estos asistentes de IA esa herramienta imaginaria es real, la descarga por su cuenta. O lo hace el propio usuario porque se lo ha recomendado la IA. Si se usa un agente de IA, puede hacerlo por su cuenta sin que el usuario se entere.

Una vez instalado en el PC, estos investigadores han probados dos variantes. Por un lado, ese software falso descarga un malware que infecta el PC.

Otra versión aún más peligrosa, es la que genera prompts que le dice a la IA que copie ficheros, rastree contraseñas, y otras tareas de espionaje o robo de datos. El antivirus no detecta nada porque ese software falso no tiene malware, y los prompts que genera parece un uso estándar del usuario: copiar ficheros, ver fotos, enviarlas a cierto sitio. Pero en realidad se están enviando a los ciberdelincuentes.

Estos investigadores han enviado toda la información del HalluSquatting a las compañías de IA antes de hacer público el descubrimiento, así que se supone que ya lo están parcheando... si se puede... Pero es un aviso de que, con la IA, nos adentramos en territorio desconocido. Abre nuevos horizontes, pero también nuevas formas de hackear, mucho más complicadas de detectar que un simple virus.