No Result
View All Result
domingo, agosto 30, 2026
bloque ₿: 964.689
Iniciar sesión Registrarme
CriptoNoticias Logo
  • Podcasts
    Agustín Kassis de LaCrypta en Separando el Dinero y el Estado.

    SDE ep 43: No sirve onboardear comercios como testigo de Jehová

    Según Gutiérrez, Bitcoin saldrá fortalecido de este proceso de ataques.

    SDE ep 42: Tras los ataques de las IA quedará el sistema financiero del futuro

    Matías Mathey piensa que la situación actual demanda reevaluar tu nivel de seguridad en autocustodia.

    SDE ep. 41: Autocustodia de Bitcoin después de ColdCard

    Karliatto explicó las consecuencias del hackeo a ColdCard.

    SDE ep. 40: ¿Por qué es tan importante el hackeo a ColdCard?

    Decentralized explica pedagógicamente la propuesta de mejora de Bitcoin.

    SDE ep. 39: ¿Qué es BIP-110?

    Arkad creó un portal para analizar la privacidad de las transacciones.

    SDE Ep. 38: Robarle la lupa a los analistas de cadena

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
Iniciar sesión Registrarme
CriptoNoticias Logo
Iniciar sesión Registrarme
domingo, agosto 30, 2026 bloque ₿: 964.689
Bandera de ARS
BTC 124.710.900,00 ARS 0,00% ETH 3.932.050,00 ARS 0,00%
Bandera de BOB
BTC 911.031,38 BOB -0,14% ETH 28.801,21 BOB -0,63%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 406.615,59 BRL -0,20% ETH 12.787,62 BRL -0,21%
Bandera de CLP
BTC 72.660.896,44 CLP 0,18% ETH 2.284.712,97 CLP -0,46%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 249.140.818,42 COP -0,14% ETH 7.693.182,30 COP -0,05%
Bandera de CRC
BTC 35.335.962,37 CRC -0,14% ETH 1.111.203,24 CRC -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 67.441,04 EUR -0,11% ETH 2.119,34 EUR -0,15%
Bandera de USD
BTC 78.150,67 USD 0,11% ETH 2.455,61 USD -0,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 595.795,95 GTQ -0,14% ETH 18.735,88 GTQ -0,13%
Bandera de HNL
BTC 2.099.153,74 HNL -0,14% ETH 66.011,69 HNL -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.330.122,04 MXN -0,09% ETH 41.791,68 MXN -0,19%
Bandera de PAB
BTC 78.039,08 PAB -0,14% ETH 2.454,08 PAB -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 463.762.483,30 PYG -0,14% ETH 14.583.849,98 PYG -0,13%
Bandera de PEN
BTC 262.467,24 PEN -0,13% ETH 8.217,44 PEN -0,05%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.596.138,38 DOP -0,14% ETH 144.533,88 DOP -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.143.341,61 UYU -0,14% ETH 98.848,06 UYU -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 66.662.331,23 VES 0,03% ETH 2.080.065,13 VES -0,15%
Bandera de ARS
BTC 124.710.900,00 ARS 0,00% ETH 3.932.050,00 ARS 0,00%
Bandera de BOB
BTC 911.031,38 BOB -0,14% ETH 28.801,21 BOB -0,63%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 406.615,59 BRL -0,20% ETH 12.787,62 BRL -0,21%
Bandera de CLP
BTC 72.660.896,44 CLP 0,18% ETH 2.284.712,97 CLP -0,46%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 249.140.818,42 COP -0,14% ETH 7.693.182,30 COP -0,05%
Bandera de CRC
BTC 35.335.962,37 CRC -0,14% ETH 1.111.203,24 CRC -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 67.441,04 EUR -0,11% ETH 2.119,34 EUR -0,15%
Bandera de USD
BTC 78.150,67 USD 0,11% ETH 2.455,61 USD -0,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 595.795,95 GTQ -0,14% ETH 18.735,88 GTQ -0,13%
Bandera de HNL
BTC 2.099.153,74 HNL -0,14% ETH 66.011,69 HNL -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.330.122,04 MXN -0,09% ETH 41.791,68 MXN -0,19%
Bandera de PAB
BTC 78.039,08 PAB -0,14% ETH 2.454,08 PAB -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 463.762.483,30 PYG -0,14% ETH 14.583.849,98 PYG -0,13%
Bandera de PEN
BTC 262.467,24 PEN -0,13% ETH 8.217,44 PEN -0,05%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.596.138,38 DOP -0,14% ETH 144.533,88 DOP -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.143.341,61 UYU -0,14% ETH 98.848,06 UYU -0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 66.662.331,23 VES 0,03% ETH 2.080.065,13 VES -0,15%
Home Seguridad

Detectan malware en librería de IA que robaba wallets y credenciales

Una versión maliciosa de LiteLLM robaba claves de wallets, contraseñas cloud y accesos a infraestructura en cualquier máquina donde se instalara.

Por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
25 marzo, 2026
en Seguridad
Tiempo de lectura: 6 minutos
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Tiempo de lectura: 6 minutos
Síguenos en Google
Un hacker operando desde una cueva.

LiteLLM es una biblioteca open-source (Python) que actúa como un “traductor universal” o gateway para modelos de lenguaje grandes (LLMs). Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La versión infectada estuvo disponible menos de una hora y fue detectada por accidente.
  • El malware se propagaba a cualquier proyecto que usara LiteLLM como dependencia.

Este 24 de marzo, la versión 1.82.8 de LiteLLM fue publicada en PyPI, el repositorio oficial de paquetes de Python, con un código malicioso diseñado para robar credenciales financieras, claves de wallets de criptomonedas y accesos a infraestructura cloud. La versión infectada estuvo disponible menos de una hora antes de ser detectada y retirada, según explicó la firma de investigación FutureSearch.

Según la firma, el ataque no requirió ninguna acción adicional por parte del usuario. Bastó con actualizar la librería LiteLLM mientras la versión infectada estuvo activa para que el código malicioso se ejecutara automáticamente.

Conforme al análisis técnico de FutureSearch, el atacante obtuvo las credenciales del mantenedor de LiteLLM y las usó para publicar la versión infectada directamente en PyPI. La señal de alerta se levantó luego de constatar que esta nueva versión no figuraba en el repositorio oficial de GitHub del proyecto, donde normalmente se registran todos los lanzamientos antes de publicarse.

Al momento en que la comunidad abrió un reporte público en GitHub para alertar sobre el ataque, el propietario del repositorio lo cerró sin dar explicaciones ni reconocer el problema, explican desde FutureSearch.

Poco después, cientos de cuentas automatizadas inundaron la discusión con mensajes para ocultar la alerta entre miles de publicaciones. Según el reporte de FutureSearch, esa reacción sugiere que el atacante no solo había tomado control del paquete publicado en PyPI, sino también de la cuenta del propio autor de LiteLLM en GitHub.

CriptoNoticias pudo constatar que al momento de la redacción, el repositorio de LiteLLM estaba disponible:

Interfaz de un repositorio de Github.
Imagen traducida automáticamente con Google Translate. Fuente: GitHub.

LiteLLM es una biblioteca de código abierto escrita en Python que actúa como traductor universal entre aplicaciones de inteligencia artificial y más de 100 proveedores de modelos de lenguaje, entre ellos OpenAI, Anthropic, Google y Amazon Web Services (AWS).

En lugar de escribir código distinto para cada proveedor, los desarrolladores usan LiteLLM como capa intermedia que gestiona todas las conexiones con el mismo formato. Con 97 millones de descargas mensuales, es una de las herramientas más usadas en el ecosistema de IA: empresas como Netflix, Character.ai y cientos de startups la integran en sus productos.

Además, un factor que amplificó el riesgo fue la propagación transitoria. LiteLLM no solo se instala directamente: es una dependencia de decenas de proyectos populares. Eso significa que un desarrollador que instalara otro proyecto que dependiera de LiteLLM también quedaba expuesto sin saberlo ni haberlo instalado explícitamente.

¿Cómo funcionaba el malware?

El código malicioso operaba en tres etapas:

  • La primera era de recolección: un script recorría la máquina infectada en busca de archivos de wallets de criptomonedas, contraseñas de bases de datos, credenciales AWS, archivos ‘env’ con claves de API, historial de terminal y cualquier archivo que coincidiera con patrones comunes de secretos. También ejecutaba comandos para extraer variables de entorno y consultaba los servicios de metadatos de instancias cloud para obtener credenciales adicionales.
  • La segunda etapa era de exfiltración: toda la información recolectada se cifraba y se enviaba a un dominio externo no relacionado con la infraestructura legítima de LiteLLM.
  • La tercera etapa apuntaba a persistencia y movimiento lateral: si la máquina infectada tenía acceso a un cluster de Kubernetes, el malware leía todos los secretos del cluster e intentaba crear pods privilegiados en cada nodo para instalar un backdoor permanente. En máquinas locales, hacía lo mismo mediante un servicio del sistema.

De acuerdo con el reporte de FutureSearch, la detección del malware en LiteLLM fue accidental, ya que ese programa malicioso tenía un error. Al ejecutarse, generaba un proceso que se replicaba exponencialmente hasta agotar la memoria RAM y hacer colapsar la máquina.

Un ingeniero de FutureSearch notó el problema mientras LiteLLM se cargaba como dependencia de un plugin dentro del entorno de desarrollo Cursor. «Uno de nuestros ingenieros notó el problema y usó Claude Code para identificar la causa raíz», señala el reporte. Sin ese error, el malware podría haber operado sin ser detectado durante días o semanas.

«Lo más aterrador del software moderno»

Andrej Karpathy, cofundador de OpenAI y ex director de inteligencia artificial de Tesla, escribió el 24 de marzo: «Los ataques a la cadena de suministro son básicamente lo más aterrador que existe en el software moderno. Cada vez que instalas cualquier dependencia puedes estar jalando un paquete envenenado en cualquier punto profundo de su árbol de dependencias».

Karpathy fue más allá del evento puntual y cuestionó el modelo de desarrollo basado en dependencias: «Esto me ha hecho cada vez más reacio a las dependencias, prefiriendo usar modelos de lenguaje para copiar funcionalidad cuando es lo suficientemente simple y posible».

El término que usó Karpathy para describir el modelo alternativo fue «yoink»: copiar o reutilizar código simple con ayuda de modelos de lenguaje en lugar de agregar una dependencia externa. La idea no es nueva, pero el ataque a LiteLLM le dio un argumento concreto y reciente para sostenerla.

Un patrón que se repite en el ecosistema de IA

El incidente de LiteLLM no es un caso aislado. El pasado 16 de marzo, como lo notificó CriptoNoticias, 360 Security, la mayor empresa de ciberseguridad de China, expuso por error el certificado SSL y la clave privada RSA de uno de sus dominios en el instalador público de su nuevo asistente de IA, 360 Safety Lobster.

La clave estuvo disponible para descarga durante dos días, tiempo suficiente para que actores maliciosos la indexaran para ataques de intermediario, es decir, interceptación de tráfico cifrado entre usuarios y servidores legítimos de la empresa.

En ambos casos el vector fue el mismo: código distribuido públicamente en entornos de lanzamiento acelerado, sin auditoría de seguridad suficiente. La diferencia es que el incidente de 360 Security fue un error operativo, mientras que el de LiteLLM fue un ataque deliberado. Lo que comparten es el contexto: la velocidad de despliegue de herramientas de IA está superando los controles de seguridad.

Etiquetas: CriptomonedasHackerInteligencia Artificial (AI)Lo últimoRelevantes

relacionadosArtículos

Hacker frente a dispositivos Avici, tarjetas y criptomonedas, con un candado digital vulnerado.
Seguridad

Hacker robó más de USD 600.000 a usuarios de un neobanco de Solana

Por Cristina Cedeño
28 agosto, 2026

La vulnerabilidad generó pérdidas y presión sobre el proyecto, mientras la compañía avanza con la corrección de su infraestructura.

Leer másDetails
Imagen conceptual que simboliza la unión de esfuerzos para luchar contra los ciberataques de IA.

OpenAI y más de 100 organizaciones piden acción global contra ciberataques de IA

28 agosto, 2026
Una wallet de Ledger con un monitor al fondo que muestra lenguaje de programación

«Cómo casi pierdo la mitad de mis bitcoins (y Kimi K3 me salvó el día)»: usuario de Ledger

27 agosto, 2026
Imagen que simboliza la desonexión de un nodo de LN.

Se detecta vulnerabilidad crítica en Core Lightning de Bitcoin

26 agosto, 2026
Una toma media de un hacker con guantes negros tácticos y manos desnudas mientras manipula un teclado mecánico retroiluminado en un entorno de ciberseguridad oscuro, lo que provoca que un monitor de computadora con una ráfaga de chispas naranjas para simular un ataque exitoso. El hacker está sentado frente a un escritorio de computadora con múltiples monitores y un servidor en segundo plano.
Usuarios registrados

Un hacker «quema» bitcoin para darle una lección a los verdaderos ciberladrones

26 agosto, 2026

Publicado: 25 marzo, 2026 08:28 am GMT-0400 Actualizado: 25 marzo, 2026 08:28 am GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor

Lo último

Persona frente a una computadora conectada a una red digital, con elementos de ciberseguridad y tecnología.

Core Lightning activa actualización de emergencia tras detectar fallos con ayuda de IA

29 agosto, 2026
Fotografía de Tom Lee, CEO de BitMine.

Tom Lee ve a Ethereum en USD 6.000 si bitcoin llega a USD 150.000

29 agosto, 2026
Tarjetas gráficas Nvidia GPU en cinta transportadora con cajas de envío de Amazon.

Amazon y NVIDIA suministrarán 2 millones de GPU para la IA

29 agosto, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a tu cuenta y descubre lo que hay detrás de la noticia

¿No tienes cuenta? Crear cuenta nueva

¿Olvidaste tu contraseña?

o
Continuar con Facebook
Continua con Google
Continúa con X

Crea tu cuenta

No te quedes con lo que pasó. Descubre qué significa

¿Ya tienes cuenta? Inicia sesión

o
Continuar con Facebook
Continua con Google
Continúa con X

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2026 Hecho con ♥ por Latinos.