Advertencia de que la IA de codigo abierto entraña riesgos potenciales para la seguridad cibernetica

NGUYỄN ĐĂNG |

Los ciberdelincuentes pueden aprovechar el Modelo Context Protocol (MCP) un protocolo de conexion de IA de codigo abierto para llevar a cabo ataques a la cadena de suministro.

MCP fue anunciado por Anthropic como codigo abierto en 2024 como un protocolo que permite a los sistemas de IA (inteligencia artificial) especialmente las aplicaciones basadas en modelos de lenguajes grandes (LLM) conectarse directamente con herramientas y servicios externos.

Al igual que cualquier otra herramienta de codigo abierto el MCP puede ser explotado por los malhechores. En un estudio reciente los expertos del Grupo de Respuesta a Emergencias de Kaspersky (Kaspersky Emergency Response Team - GERT) realizaron un guion de prueba que simula como los atacantes aprovechan el servidor MCP.

La prueba tiene como objetivo ilustrar como los ladrones atacan la cadena de suministro a traves de este protocolo y al mismo tiempo mostrar el nivel de daño que puede ocurrir cuando organizaciones y empresas utilizan herramientas como MCP sin verificar y revisar cuidadosamente.

En un laboratorio de ciberseguridad los expertos simulan un ordenador de un programador con un servidor MCP malicioso instalado que puede recopilar muchos tipos de datos sensibles incluyendo:

- Mat khau luu trong trinh duyet

- Informacion de la tarjeta de credito

- Tarjeta de billetera encriptada

- API token e informacion de certificado

- Configuracion en la nube y muchos otros tipos de datos

En el ataque simulado los usuarios son facilmente engañados por no reconocer signos anormales. Aunque Kaspersky nunca ha registrado este metodo de ataque en la practica los usuarios aun deben tener cuidado de que los ciberdelincuentes pueden aprovechar este metodo no solo para robar datos sensibles sino tambien para llevar a cabo otros actos peligrosos como ejecutar malware instalar backdoors o difundir malware de extorsion.

Ante esos riesgos los expertos en seguridad cibernetica tambien hacen recomendaciones para ayudar a las empresas a minimizar los riesgos ante los ataques que aprovechan MCP.

Revise cuidadosamente el MCP antes de instalarlo: Todos los servidores nuevos deben ser escaneados evaluados y aprobados antes de ponerlos en uso real. Las empresas deben mantener una lista blanca (whitelist) de servidores que han sido verificados para detectar y controlar facilmente cualquier elemento nuevo que aparezca.

Limitar los derechos de acceso: Operar el servidor en contenedores o maquinas virtuales (virtual machine) solo otorga acceso a las carpetas realmente necesarias al tiempo que separa las redes asegurando que el entorno de desarrollo no pueda conectarse a sistemas de produccion o otros sistemas sensibles.

Monitorear comportamientos inusuales: Es necesario registrar todos los prompts y respuestas lo que ayuda a detectar oportunamente instrucciones ocultas o operaciones inusuales. Presta especial atencion a signos sospechosos como comandos SQL inesperados o flujos de datos inusuales como los datos enviados desde programas que no estan dentro del proceso operativo normal.

Implementar servicios de gestion de seguridad como Managed Detection and Response (MDR) y/o Incident Response: Estos servicios abarcan todo el proceso de manejo de incidentes desde la deteccion de amenazas la proteccion continua hasta la solucion. Esta solucion todavia ayuda a las empresas a defenderse de sofisticados ataques investigar incidentes y proporcionar mas experiencia necesaria incluso cuando las empresas carecen de personal especializado en seguridad cibernetica.

NGUYỄN ĐĂNG
Noticias relacionadas

Microsoft dice que tiene un gran avance en la refrigeracion de chips de IA

|

Microsoft anuncio recientemente que ha logrado un gran avance con una nueva tecnologia de refrigeracion de chips de IA capaz de aportar tres veces mas eficiencia que el metodo actual.

La aplicacion movil para la codificacion emocional sigue luchando por encontrar un lugar

|

Aunque muchas startups de codificacion de emociones con IA se han convertido en gigantes con una valoracion de miles de millones de dolares estas aplicaciones moviles aun no han encontrado un lugar.

Empresas vietnamitas planean construir una IA soberana

|

La iniciativa para contribuir a construir y perfeccionar la IA con derechos de autor para Vietnam ha sido discutida por expertos nacionales e internacionales en el evento NVIDIA AI Day.

Doan Dang bo bao Lao Dong gianh 3 giai Nhat Hoi thao chao mung Dai hoi Dang bo MTTQ doan the Trung uong

|

El evento deportivo para celebrar el I Congreso del Comite del Partido de la MTTQ y las organizaciones centrales por primera vez para el periodo 2025-2030 atrajo la participacion de 313 atletas con 137 partidos de competencia.

Incendio de sauna en Corea del Sur derrumba edificios 28 heridos

|

La explosion de gas provoco el colapso de todo el edificio de sauna en Corea del Sur lo que provoco la evacuacion de emergencia de muchas personas.

Algunas carreteras estan inundadas localmente casas residenciales con rascacielos debido al impacto de la tormenta numero 10

|

HUE - Afectado por la tormenta numero 10 Bualoi las fuertes lluvias causaron inundaciones locales en algunas carreteras de Hue y casas de civiles con rascacielos.

Hoang Anh Gia Lai comparte puntos PVF-CAND

|

En la noche del 27 de septiembre PVF-CAND empato 0-0 con Hoang Anh Gia Lai en la LPBank V.League 2025-2026.

Microsoft dice que tiene un gran avance en la refrigeracion de chips de IA

QUANG MINH |

Microsoft anuncio recientemente que ha logrado un gran avance con una nueva tecnologia de refrigeracion de chips de IA capaz de aportar tres veces mas eficiencia que el metodo actual.

La aplicacion movil para la codificacion emocional sigue luchando por encontrar un lugar

HẠO THIÊN (THEO techcrunch) |

Aunque muchas startups de codificacion de emociones con IA se han convertido en gigantes con una valoracion de miles de millones de dolares estas aplicaciones moviles aun no han encontrado un lugar.

Empresas vietnamitas planean construir una IA soberana

NGUYỄN ĐĂNG |

La iniciativa para contribuir a construir y perfeccionar la IA con derechos de autor para Vietnam ha sido discutida por expertos nacionales e internacionales en el evento NVIDIA AI Day.