Una nueva técnica permite evadir escáneres de malware en habilidades de IA
Investigadores de la Universidad de Ciencia y Tecnología de Hong Kong han desarrollado una técnica llamada SkillCloak que permite a las habilidades maliciosas de agentes de inteligencia artificial (IA) evadir herramientas de detección. Este descubrimiento es importante porque pone de manifiesto la vulnerabilidad de los escáneres actuales, los cuales se suponía que debían proteger a los usuarios de códigos dañinos.
Cómo funciona el ataque
SkillCloak utiliza técnicas para modificar las habilidades maliciosas, haciéndolas parecer inofensivas a los escáneres. Esta manipulación es efectiva gracias a dos métodos principales:
- Reescritura de código: Cambia partes del código que son fácilmente identificables por los escáneres, usando caracteres similares de otros alfabetos o dividiendo comandos en varias líneas.
- Packing autoextraíble: Coloca el código dañino en directorios que los escáneres suelen omitir, como .git/, y lo oculta detrás de un decodificador que lo reconstruye solo al ejecutarse.
A quién afecta
Este hallazgo afecta a cualquier persona que utilice habilidades de IA en plataformas como Claude Code, OpenAI Codex y OpenClaw. Las habilidades maliciosas pueden robar credenciales, copiar código fuente o instalar puertas traseras en sistemas sin que el usuario lo sepa. La investigación encontró que más del 90% de las habilidades dañinas pudieron evadir la detección de los escáneres probados.
Qué significa esto para ti
Para los usuarios y empresas, esto implica que la confianza en las herramientas de escaneo actuales es insuficiente. Se recomienda tener precaución al instalar habilidades de IA y considerar el uso de herramientas adicionales que analicen el comportamiento de las habilidades en entornos controlados, como el prototipo SKILLDETONATE. Esto es crucial para proteger información sensible y evitar posibles robos de datos.