{"id":94582,"date":"2026-09-24T22:08:35","date_gmt":"2026-09-25T04:08:35","guid":{"rendered":"https:\/\/lahora.mx\/?p=94582"},"modified":"2026-09-24T22:08:37","modified_gmt":"2026-09-25T04:08:37","slug":"closedquorum-permite-que-una-intrusion-avance-sin-ordenes-humanas-constantes","status":"publish","type":"post","link":"https:\/\/lahora.mx\/index.php\/2026\/09\/24\/closedquorum-permite-que-una-intrusion-avance-sin-ordenes-humanas-constantes\/","title":{"rendered":"CLOSEDQUORUM permite que una intrusi\u00f3n avance sin \u00f3rdenes humanas constantes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">marcando un hito hacia ataques cibern\u00e9ticos de mayor autonom\u00eda. Aunque Cisco Talos no ha confirmado v\u00edctimas reales y el software solo puede elegir entre capacidades previamente programadas, el hallazgo evidencia c\u00f3mo la IA comienza a coordinar operaciones ofensivas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cisco Talos document\u00f3 la existencia de un programa malicioso para Windows dise\u00f1ado para consultar de forma secuencial a cuatro modelos comerciales de inteligencia artificial \u2014DeepSeek, Qwen, Mistral y Gemini\u2014 antes de ejecutar cualquier acci\u00f3n ofensiva dentro de un equipo comprometido. El <em>malware<\/em>, bautizado como <strong>CLOSEDQUORUM<\/strong>, recopila datos del sistema, procesa las respuestas de la IA como votos y ejecuta la decisi\u00f3n ganadora por mayor\u00eda absoluta o relativa. Entre sus m\u00f3dulos destacan la extracci\u00f3n de credenciales de Windows, el robo de contrase\u00f1as guardadas en navegadores y la b\u00fasqueda de billeteras de criptomonedas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El hallazgo fue publicado por <strong>Ryan Fetterman<\/strong>, investigador de seguridad de Cisco Talos. La firma considera que este es el primer implante documentado p\u00fablicamente para Windows que utiliza modelos de lenguaje (LLM) para tomar decisiones t\u00e1cticas de comando y control (C2). En la ciberseguridad, un implante es un c\u00f3digo dise\u00f1ado para mantener acceso persistente en una v\u00edctima, mientras que la infraestructura C2 es el canal que permite dirigir el programa tras la vulneraci\u00f3n inicial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con un tama\u00f1o de <strong>16.4 megabytes<\/strong> y desarrollado en el lenguaje <strong>Go para arquitecturas de 64 bits<\/strong>, CLOSEDQUORUM rompe con el esquema tradicional de los ataques inform\u00e1ticos. En lugar de depender de la supervisi\u00f3n constante de un operador humano a trav\u00e9s de un servidor externo, la herramienta delega la toma de decisiones a servicios comerciales de IA en la nube.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Talos aclar\u00f3 que no hay evidencia de que CLOSEDQUORUM haya impactado a v\u00edctimas en un entorno real. La muestra analizada contiene claves de API de prueba y un canal ficticio de Discord, por lo que resulta inoperante en su estado actual. Sin embargo, los investigadores identificaron compilaciones de desarrollo que demuestran c\u00f3mo un atacante puede incorporar sus propias credenciales durante la fase de ensamblado del ejecutable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque el programa no ha sido atribuido a un grupo cibercriminal espec\u00edfico, la firma hall\u00f3 rastreos y artefactos que vinculan a su creador con publicaciones realizadas desde 2025 en foros clandestinos de <em>carding<\/em> (tr\u00e1fico il\u00edcito de datos bancarios).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de arquitectura impulsa el denominado <strong>\u201cdesplazamiento del esfuerzo\u201d<\/strong>, un fen\u00f3meno donde el software asume tareas operativas para superar la limitaci\u00f3n f\u00edsica y horaria de los atacantes humanos. A diferencia de las fases anteriores de la IA, que se enfocaban en ampliar la velocidad de distribuci\u00f3n o crear correos de <em>phishing<\/em> m\u00e1s convincentes, esta evoluci\u00f3n permite que la intrusi\u00f3n contin\u00fae activa de forma aut\u00f3noma mientras el cibercriminal est\u00e1 desconectado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta transformaci\u00f3n coincide con las alertas del sector financiero. Durante el <em>Multi-Sector Cyber Defense Exercise<\/em> celebrado en M\u00e9xico, <strong>Alissa Abdullah<\/strong>, subdirectora de Seguridad Inform\u00e1tica de Mastercard, advirti\u00f3 sobre la consolidaci\u00f3n del \u00abadversario ag\u00e9ntico\u00bb.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-medium-font-size wp-block-paragraph\"><em>\u00abSabemos globalmente que el adversario ag\u00e9ntico ya existe. Estamos hablando de modelos de frontera en inteligencia artificial. Mientras nosotros utilizamos IA del lado de la defensa para protegernos, el adversario est\u00e1 utilizando esos mismos modelos de su lado para ser mucho m\u00e1s ofensivo y agresivo\u00bb<\/em>, se\u00f1al\u00f3 Abdullah <\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Los modelos de frontera (los sistemas m\u00e1s avanzados del mercado) permiten a los atacantes acortar dr\u00e1sticamente los tiempos de exploraci\u00f3n. Reportes como <em>The Agentic Threat Landscape<\/em> de Akamai confirman que herramientas automatizadas \u2014como las probadas en el marco del Project Glasswing\u2014 son capaces de identificar y encadenar vulnerabilidades complejas en cuesti\u00f3n de horas, reduciendo la ventaja temporal de los equipos de defensa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>marcando un hito hacia ataques cibern\u00e9ticos de mayor autonom\u00eda. Aunque Cisco Talos no ha confirmado v\u00edctimas reales y el software solo puede elegir entre capacidades previamente programadas, el hallazgo evidencia c\u00f3mo la IA comienza a coordinar operaciones ofensivas. Cisco Talos document\u00f3 la existencia de un programa malicioso para Windows dise\u00f1ado para consultar de forma secuencial [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":94583,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[7],"tags":[269],"class_list":["post-94582","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-geek","tag-ia"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/posts\/94582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/comments?post=94582"}],"version-history":[{"count":1,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/posts\/94582\/revisions"}],"predecessor-version":[{"id":94584,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/posts\/94582\/revisions\/94584"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/media\/94583"}],"wp:attachment":[{"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/media?parent=94582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/categories?post=94582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lahora.mx\/index.php\/wp-json\/wp\/v2\/tags?post=94582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}