¿Debimos detenernos antes?

Cisco documenta el primer malware que recibe órdenes de varios modelos de IA


El informe del 22 de septiembre describe CLOSEDQUORUM, un implante que decide sin operador humano y consulta a cuatro proveedores distintos.

22 de septiembre de 2026 · Read in English

Qué pasó

Por qué importa

El dato

4 proveedores de modelos —OpenAI, Anthropic, DeepSeek y Google— figuran en los filtros con que CAIRN busca este tipo de malware. Es el mapa de lo que hoy sirve como canal de mando.

Contexto

En agosto anotamos que los agentes de IA ya atacan sistemas reales y la seguridad dejó de ser un detalle. Semanas después Anthropic tuvo que cerrar sesiones de Claude robadas por malware. CLOSEDQUORUM invierte la relación: la IA no es el objetivo, es la infraestructura del atacante.

Qué viene

Cierre

El año pasado la discusión sobre agentes ofensivos era una proyección con la que se justificaban presupuestos. Ahora hay un nombre, un informe fechado y una lista de dominios que revisar en los registros de salida.

Fuentes


Editado por Rodrigo Cornejo. Cómo seleccionamos y verificamos cada hecho está en quiénes escriben.

Notas relacionadas

← Todas las notas