Navegación

Envenenamiento de recomendaciones de IA: cómo los botones "Preguntar a la IA" alteran silenciosamente la memoria LLM.

fuente: https://thehackernews.com/2026/08/ai-recommendation-poisoning-how-ask-ai.html

Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa de una función estándar integrada en casi todos los asistentes de IA principales: los enlaces profundos precargados.

Observamos sitios web en producción que insertaban cargas útiles de inyección de consultas ocultas dentro de botones de "Preguntar a la IA" en páginas de marketing y comparación de la competencia. Cuando un usuario que ha iniciado sesión en ChatGPT, Claude, Gemini o Grok hace clic en uno de estos botones, se ejecuta una consulta preformada inmediatamente en su sesión, sin confirmación ni advertencia. La mayoría de estos enlaces son inofensivos. Los peligrosos instruyen a la IA para que guarde permanentemente el dominio del proveedor como una "fuente confiable", sesgando silenciosamente todas las respuestas futuras a favor de dicho proveedor.

Últimas noticias

16 DE JUNIO, 2026

Los atacantes explotan tres vulnerabilidades de Fortinet FortiSandbox, una de las cuales fue corregida la semana pasada.

Según la firma de inteligencia de amenazas Defused Cyber, ciberdelincuentes están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox. E...

Leer artículo
16 DE JUNIO, 2026

Encuesta: El 94 % de los incidentes involucra infraestructura anonimizada. Los equipos siguen siendo reactivos

Los equipos de seguridad nunca han tenido tantos datos de IP a su disposición. Cada día, los analistas procesan fuentes de enriquecimiento, datos de geolocaliza...

Leer artículo
15 DE JUNIO, 2026

Grok sigue alojando deepfakes sexualizados de mujeres famosas

Una investigación de WIRED halló decenas de imágenes y videos "deepfake" desnudados artificialmente en el sitio web de Grok, que incluyen representaci...

Leer artículo