La IA se descontroló: malware que se reescribe, ChatGPT hackeado y Samsung en defensa

Los modelos de IA ya pueden atacarse entre sí. Descubre cómo un malware usa Gemini para mutar

Ciber Conciencia Digital
🔒

Ciber Conciencia Digital

Tu resumen diario de ciberseguridad

📅 06 de noviembre de 2025
🧠💥 IA fuera de control: malware que se reescribe, chatbots que filtran datos y smartphones que se blindan desde el chip
📋

📋 Resumen del Día

Malware como PROMPTFLUX usa IA para mutar cada hora, modelos como GPT-4o y GPT-5 exponen datos por inyecciones de prompt, y plataformas como Samsung Knox responden con defensa desde el hardware. Tres señales claras de un mismo fenómeno: la inteligencia artificial ya no solo crea… también ataca y se protege.

📰 Noticias Destacadas

1

🚨 PROMPTFLUX: el malware que se reescribe solo usando la IA de Google Gemini

🚨 PROMPTFLUX: el malware que se reescribe solo usando la IA de Google Gemini

¿Imaginas un malware que cambia su propio código cada hora para evitar ser detectado?
Eso ya no es ciencia ficción. Se llama PROMPTFLUX, y marca el inicio de una nueva era en la ciberseguridad: la de los malware impulsados por inteligencia artificial.

🧠 Un malware que piensa (y se reescribe)

Google descubrió este experimento en la red: un código malicioso escrito en Visual Basic Script (VBScript) que se conecta directamente a la API de Gemini, el modelo de IA de Google.
Su truco es simple pero brillante: cada hora le pide a Gemini que reescriba su propio código, aplicando técnicas de ofuscación distintas para que ningún antivirus lo reconozca por firma o patrón estático.

El módulo llamado “Thinking Robot”...

Fuente: https://cyberinsider.com/promptflux-malware-uses-gemini-to-rewrite-and-hide-itself-in-real-time/
2

⚠️ Hackear la mente de la IA: 7 vulnerabilidades críticas en ChatGPT que exponen tus datos privados

⚠️ Hackear la mente de la IA: 7 vulnerabilidades críticas en ChatGPT que exponen tus datos privados

¿Y si te dijera que alguien podría leer tus conversaciones con ChatGPT sin que tú lo sepas?
Investigadores de Tenable acaban de descubrir siete vulnerabilidades críticas en los modelos GPT-4o y GPT-5, capaces de filtrar información sensible como historiales, memorias y datos privados de los usuarios… sin que hagan clic en nada.

Sí, leíste bien: ni siquiera necesitas abrir un enlace malicioso.
Solo usar ChatGPT podría bastar para quedar expuesto.


💀 Cómo funciona el ataque: manipular al modelo, no al usuario

El hallazgo confirma un riesgo que muchos en ciberseguridad veníamos anticipando:
los ataques de inyección indirecta de prompts (prompt injection attacks), donde el atacante no explota el sistema operativo ni el navegador… sino

Fuente: https://www.tenable.com/blog/hackedgpt-novel-ai-vulnerabilities-open-the-door-for-private-data-leakage
3

🔐 Samsung Knox: la armadura invisible que protege los Galaxy desde el chip hasta la nube

🔐 Samsung Knox: la armadura invisible que protege los Galaxy desde el chip hasta la nube

¿Crees que basta con ponerle un PIN o activar el bloqueo por huella para mantener tu teléfono seguro?
Piénsalo otra vez.
Samsung ha llevado la seguridad móvil a otro nivel con Knox, una plataforma que protege los dispositivos Galaxy desde el momento en que los enciendes… y lo hace directamente desde el hardware.


🧱 Seguridad que nace desde el chip

Mientras la mayoría de las soluciones se enfocan en proteger el sistema operativo, Samsung Knox empieza mucho antes:
en el chip de seguridad dedicado que viene integrado en cada dispositivo Galaxy desde fábrica.

Ese chip valida que el equipo no haya sido manipulado y que el sistema arranque solo con software legítimo.
Si detecta cualquier alteración —como un intento de root o una ...

📺

📺 Video del Día

🛡️

¡Mantente seguro en el mundo digital!

Ciber Conciencia Digital • Tu fuente confiable de noticias de ciberseguridad

© 2025 Ciber Conciencia Digital. Todos los derechos reservados.