Detalle de la noticia

Vulnerabilidad

Unos investigadores utilizan la inteligencia artificial para detectar un fallo generalizado en un decodificador de software

Fuente: CyberScoop Publicado: 18/09/2026 · 17:19 UTC
Compartir:
Vulnerabilidad Unos investigadores utilizan la inteligencia artificial para detectar un fallo generalizado en un decodificador de software
Imagen: CyberScoop

Un grupo de in­ves­ti­ga­do­res uti­li­zó he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial para des­cu­brir una falla grave en una po­pu­lar he­rra­mien­ta de de­co­di­fi­ca­ción de soft­wa­re, la cual po­dría ex­po­ner a di­ver­sas pla­ta­for­mas de in­ter­net, ser­vi­cios cor­po­ra­ti­vos y mar­cos web a robos de datos y ac­ce­sos re­mo­tos. El fallo, bau­ti­za­do como HEIF Heist, per­mi­te pro­vo­car erro­res de co­rrup­ción de me­mo­ria me­dian­te el pro­ce­sa­mien­to de cier­tos ar­chi­vos de ima­gen ma­ni­pu­la­dos. Esto po­si­bi­li­ta que un ata­can­te ex­trai­ga in­for­ma­ción con­fi­den­cial o logre la eje­cu­ción re­mo­ta de có­di­go en múl­ti­ples ser­vi­cios tec­no­ló­gi­cos.

El pro­ble­ma afec­ta la forma en que los ana­li­za­do­res de có­di­go de cier­tos de­co­di­fi­ca­do­res de soft­wa­re ges­tio­nan es­pe­cí­fi­cos ar­chi­vos de ima­gen. Al car­gar imá­ge­nes al­te­ra­das con có­di­go ma­li­cio­so, es po­si­ble bur­lar la ma­yo­ría de las de­fen­sas de las apli­ca­cio­nes. Aun­que la ver­sión más re­cien­te ya cuen­ta con un par­che, cual­quier im­ple­men­ta­ción que no posea las ac­tua­li­za­cio­nes de se­gu­ri­dad más re­cien­tes con­ti­núa ex­pues­ta. Como parte de sus prue­bas, los ex­per­tos de­mos­tra­ron cómo la com­bi­na­ción de vul­ne­ra­bi­li­da­des per­mi­tía com­pro­me­ter cuen­tas de em­plea­dos de Ope­nAI y al­can­zar re­po­si­to­rios in­ter­nos.

Los au­to­res del des­cu­bri­mien­to se­ña­la­ron que el pro­ce­so de ex­plo­ta­ción no re­sul­ta sen­ci­llo ni in­me­dia­to, ya que de­man­da iden­ti­fi­car la ver­sión de des­tino y per­so­na­li­zar las car­gas úti­les me­dian­te miles de in­ten­tos de carga de imá­ge­nes en al­gu­nos casos. No obs­tan­te, el em­pleo de agen­tes de in­te­li­gen­cia ar­ti­fi­cial re­du­jo de ma­ne­ra no­ta­ble el tiem­po ne­ce­sa­rio para de­sa­rro­llar el ata­que y con­cre­tar la eje­cu­ción re­mo­ta de có­di­go.