Un nuevo y sofisticado gusano informático, apodado 'Mini Shai-Hulud', ha sido detectado infiltrándose en una serie de paquetes de software cruciales para el ecosistema de la inteligencia artificial. Este malware tiene como objetivo bibliotecas de código abierto que son fundamentales para el desarrollo y la implementación de modelos de IA avanzados, poniendo en riesgo a organizaciones líderes en el sector.

La amenaza se centra en la manipulación de dependencias dentro de paquetes populares. Mini Shai-Hulud aprovecha las vulnerabilidades en el proceso de gestión de paquetes para inyecta r código malicioso. Entre los afectados se encuentran bibliotecas utilizadas por TanStack, Mistral AI, y Guardrails AI, empresas reconocidas por su trabajo en áreas como el desarrollo de modelos de lenguaje grandes, la seguridad de la IA y la implementación de guardarraíles para asegurar el comportamiento de los sistemas de IA.
Los investigadores de seguridad han destacado la naturaleza sigilosa y persistente de este gusano. Su capacidad para camuflarse dentro de las actualizaciones legítimas de los paquetes hace que su detección sea particularmente difícil. La preocupación principal radica en el potencial de exfiltración de datos sensibles, la ejecución de comandos remotos no autorizados o incluso la interrupción de operaciones críticas de IA. La propagación a través de estos repositorios de código compartido representa una amenaza significativa para toda la cadena de suministro de software de IA, subrayando la necesidad de una vigilancia constante y prácticas de seguridad robustas en el desarrollo de software abierto.
Fuente Original: https://thehackernews.com/2026/05/mini-shai-hulud-worm-compromises.html
Artículos relacionados de LaRebelión:
- CPanel Ransomware Alerta Bypass Critico Ataca Servidores Linux
- Mac Mini Sube Precio La IA Impulsa la Demanda
- Malware Autopropagable Ataca Software de Codigo Abierto
- Cisco FMC Zero-Day Ransomware Interlock Ataca Criticamente
- Ciberespionaje Chino Ataca Telecomunicaciones en Sudamerica
Artículo generado mediante LaRebelionBOT












