- Origen
- Múltiples fuentes: CSO Online, InfoWorld, StepSecurity, Beauceron Security
- Fecha
- 2026-06-10T04:10:23.505675+00:00
- Resumen
- Según múltiples fuentes, la Campaña Hades es una sofisticada amenaza que compromete cadenas de suministro de software, enfocada en entornos de desarrollo Python y bibliotecas populares como ensmallen. Este malware utiliza el toolkit Bun para ejecutar cargas útiles multilayer que extraen datos sensibles, se propagan lateralmente y explotan marcos de seguridad comunes. Destaca su capacidad para engañar a sistemas de análisis basados en modelos de lenguaje grande (LLM) mediante inyección adversarial de prompts, logrando evadir detección automática. Además, emplea técnicas avanzadas de propagación tipo gusano, utiliza infraestructura de control en GitHub para camuflar comunicaciones y aprovecha credenciales robadas para publicar versiones comprometidas en repositorios oficiales como PyPI y npm. También ataca configuraciones de 14 agentes AI, insertando instrucciones maliciosas que activan comandos al interactuar con asistentes AI, y puede borrar archivos si detecta revocación de tokens robados. Esta amenaza representa un cambio conceptual significativo al atacar la lógica cognitiva de sistemas AI, con un impacto crítico en la seguridad de desarrolladores, empresas y ecosistemas de software.