Detalle de la noticia

Malware

CAIRN: herramienta para rastrear malware de IA

Fuente: Segu-Info Publicado: 27/09/2026 · 01:43 UTC
Compartir:
Malware CAIRN: herramienta para rastrear malware de IA
Imagen: Segu-Info

Cisco Talos ha lan­za­do CAIRN, un con­jun­to de he­rra­mien­tas de có­di­go abier­to di­se­ña­do para bus­car, cla­si­fi­car y ras­trear malwa­re que in­te­gra IA, exa­mi­nan­do los mar­ca­do­res di­gi­ta­les que dejan los de­sa­rro­lla­do­res.

NOTA: no con­fun­dir con CAIRN (AI Pe­ne­tra­tion Tes­ting)

La Cog­ni­ti­ve Ar­ti­fact In­te­lli­gen­ce Re­search Net­work (Red de In­ves­ti­ga­ción de In­te­li­gen­cia de Ar­te­fac­tos Cog­ni­ti­vos) busca plan­ti­llas de prompts, end­points de pro­vee­do­res, pre­fi­jos de cla­ves API, tér­mi­nos de jail­break y ló­gi­ca de or­ques­ta­ción sin ne­ce­si­dad de des­car­gar ni eje­cu­tar ar­chi­vos bi­na­rios.

El lan­za­mien­to tam­bién re­ve­ló CLOSEDQUORUM, des­cri­to por Talos como el pri­mer im­plan­te para Win­dows do­cu­men­ta­do pú­bli­ca­men­te que de­le­ga de­ci­sio­nes tác­ti­cas de co­man­do y con­trol (C2) a la in­te­li­gen­cia ar­ti­fi­cial.

En lugar de es­pe­rar ins­truc­cio­nes de un ope­ra­dor hu­mano o de un ser­vi­dor C2 de­di­ca­do, el malwa­re con­sul­ta hasta cua­tro LLM co­mer­cia­les (Deep­Seek, Qwen, Mis­tral y Goo­gle Ge­mi­ni) y uti­li­za un sis­te­ma de vo­ta­ción por ma­yo­ría sim­ple para ele­gir su si­guien­te ac­ción. Talos no ha con­fir­ma­do su des­plie­gue en en­tor­nos reales, y la ver­sión pú­bli­ca no es fun­cio­nal…