TheVortiq

Etiqueta

npm

a person with long hair playing a guitar
Inteligencia Artificial5 de agosto de 2026 · 4 min

Ciberataques norcoreanos: la IA generativa revoluciona el malware en código abierto

Amazon Threat Intelligence ha identificado a un grupo norcoreano detrás de múltiples ataques a librerías NPM de gran popularidad, como axios y debug. La IA generativa permite a los atacantes crear malware polimórfico, documentación convincente y explotar la confianza de los desarrolladores, lo que supone una nueva era en la seguridad del software.

robot and human hands reaching toward ai text
Inteligencia Artificial27 de julio de 2026 · 4 min

IA genera nombres falsos de paquetes: el riesgo del slopsquatting

Una investigación revela que los principales modelos de IA generan nombres de paquetes de software que no existen, abriendo la puerta a ataques de slopsquatting. 53 de esos nombres aún pueden ser registrados por atacantes.

A large chain is attached to a building
Software17 de julio de 2026 · 3 min

AsyncAPI ataque: paquetes npm comprometidos en cadena de suministro

Un ataque coordinado comprometió múltiples paquetes npm de AsyncAPI, permitiendo a los atacantes inyectar código malicioso en la cadena de suministro de software. El incidente subraya la fragilidad de las dependencias de código abierto y la necesidad de medidas de seguridad más estrictas.

woman in black shirt sitting beside black flat screen computer monitor
Inteligencia Artificial17 de junio de 2026 · 4 min

IA salva a desarrollador Python de un repositorio malicioso: cómo la intuición y el código vetting evitaron un desastre

Roman Imankulov, desarrollador Python, estuvo a punto de instalar un repositorio malicioso camuflado como prueba de concepto para una oferta laboral. Su intuición lo llevó a usar un agente de IA (Codex) para analizar el código, el cual detectó un backdoor oculto en un archivo de test. El incidente revela cómo los atacantes explotan la confianza en npm install y la importancia de la revisión automatizada.