4–8 de julio de 2026

JadePuffer: el primer ransomware ejecutado de principio a fin por una IA

Investigadores de la firma de seguridad en la nube Sysdig documentaron lo que consideran el primer caso conocido de un ataque de ransomware ejecutado de principio a fin por un agente de IA, sin intervención humana durante el propio ataque. Bautizado JadePuffer, el agente encadenó reconocimiento, robo de credenciales, movimiento lateral, persistencia y cifrado de datos de forma autónoma.

El agente obtuvo acceso inicial explotando una vulnerabilidad ya conocida (CVE-2025-3248) en Langflow, una herramienta de código abierto para construir aplicaciones de IA, y desde ahí saltó a un servidor de base de datos de producción.

Lo que más llamó la atención de los investigadores no fue la sofisticación técnica —ninguna de las técnicas usadas era nueva—, sino la capacidad de adaptación: cuando un intento fallaba, el propio agente diagnosticaba la causa y generaba una corrección en cuestión de segundos, 31 en un caso documentado. Los fragmentos de código dejados por el ataque incluían además comentarios en lenguaje natural explicando el razonamiento del agente, un rasgo que Sysdig señala como característico de código generado por un modelo de lenguaje.

Según Sysdig, el caso no reduce la sofisticación de un ataque de este tipo, pero sí la barrera de entrada: quien sepa dirigir un agente de IA puede ahora encadenar pasos que antes exigían experiencia técnica en cada uno de ellos. Varios analistas del sector matizan que se trata de una evolución, no una revolución —la automatización parcial de ataques no es nueva—, pero coinciden en que la velocidad y la escala que esto permite sí cambian el cálculo para quienes defienden estos sistemas.

Fuentes: Sysdig ↗ · BleepingComputer ↗