NadMesh: un nuevo botnet que busca servicios de IA expuestos
Un nuevo botnet llamado NadMesh ha sido descubierto en julio de 2026, y su objetivo son los servicios de inteligencia artificial (IA) que están mal protegidos. Este ataque es preocupante porque los atacantes están robando claves de acceso a la nube y tokens de Kubernetes, lo que podría comprometer graves recursos informáticos en empresas.
Cómo funciona el ataque
NadMesh utiliza una técnica de escaneo automatizado para identificar servicios de IA expuestos en Internet. Este botnet se especializa en buscar configuraciones que no están protegidas, y una vez que encuentra un objetivo, roba credenciales importantes. A continuación, se presentan algunos de sus métodos:
- Escanea puertos específicos de servicios de IA, como ComfyUI y Gradio.
- Recoge claves de acceso de AWS y tokens de cuentas de servicio de Kubernetes.
- Utiliza herramientas para ejecutar comandos de forma remota en servidores vulnerables.
A quién afecta
Este ataque afecta principalmente a empresas y desarrolladores que utilizan servicios de IA sin la protección adecuada. Los investigadores de QiAnXin's XLab han reportado que NadMesh ha logrado recolectar 3,811 claves únicas de AWS y ha estado activo en diversas plataformas, lo que pone en riesgo a cualquier organización que no tenga sus sistemas debidamente asegurados.
Qué significa esto para ti
Para los usuarios y empresas, esto subraya la importancia de mantener sus sistemas actualizados y protegidos. Aquí hay algunas acciones recomendadas:
- Asegúrate de que todos tus servicios de IA estén detrás de autenticación.
- Evita exponer APIs de Docker y Jenkins sin protección.
- Revisa las credenciales y tokens que utilizas, y revócales si sospechas que han sido comprometidos.
La amenaza de NadMesh resalta la necesidad de ser proactivos en la ciberseguridad y proteger adecuadamente los recursos en la nube para evitar robos y pérdidas de datos significativas.