- Origen
- Múltiples fuentes: CSO Online, TrendAI, Primus Partners, Ankura Consulting
- Fecha
- 2026-06-19T04:08:56.523848+00:00
- Resumen
- Según múltiples fuentes, actores maliciosos están explotando plataformas de confianza como Google Ads, páginas de GitLab y la función de chat compartido de Claude para inducir a usuarios, principalmente desarrolladores, a ejecutar comandos maliciosos manualmente mediante ataques de ingeniería social tipo ClickFix. La campaña, que se extendió durante siete semanas y utilizó 92 dominios maliciosos que imitaban marcas reconocidas como ChatGPT Codex, Perplexity, Cursor IDE, JetBrains y Claude AI, logró atraer a más de 2,000 víctimas a través de anuncios patrocinados en Google y URLs legítimas de claude.ai. Este método aprovecha la confianza en herramientas de IA para hacer que las instrucciones maliciosas parezcan confiables, dificultando la detección por sistemas basados en reputación. Los atacantes pueden comprometer máquinas de desarrolladores con acceso a credenciales, tokens y código fuente, lo que puede derivar en accesos a repositorios, pipelines CI/CD, entornos cloud y sistemas internos. Se recomienda limitar privilegios administrativos, monitorizar ejecuciones de comandos y segmentar entornos de desarrollo para mitigar el riesgo.