Secuestro de sesión de IA: Cómo un ataque comprometió 100 repositorios

Ciberseguridad Sep 16, 2026

Introducción

Recientemente, Mandiant ha revelado un incidente alarmante en el que un atacante logró secuestrar una sesión activa de un asistente de codificación basado en IA. Este ataque no solo comprometió la seguridad de la empresa afectada, sino que también puso de manifiesto la vulnerabilidad de las herramientas de desarrollo asistidas por inteligencia artificial.

¿Qué sucedió?

Según el informe de Mandiant, el ataque se originó en una plataforma de software como servicio (SaaS) sin identificar, donde el atacante utilizó un asistente de codificación para recomendar software adulterado. La recomendación fue aceptada y, a partir de ahí, el atacante aprovechó la sesión activa del desarrollador para instalar un infostealer mediante un paquete envenenado de PyPI, robando así tokens OAuth de GitHub y desplegando un gusano llamado Shai-Hulud en aproximadamente 100 repositorios internos.

Impacto y Riesgo

El impacto de este ataque es significativo. El gusano no solo robó secretos de los repositorios, sino que también infectó el entorno de desarrollo al propagar el software malicioso a través de un paquete que pertenecía a la empresa. Esta intrusión evidencia la creciente preocupación por los ataques que abusan de la inteligencia artificial, poniendo en riesgo tanto la integridad del código como la seguridad de las credenciales de acceso.

Recomendaciones

  • Verificar las dependencias de terceros recomendadas por IA mediante sumas de comprobación criptográficas y listas de permitidos aprobadas.
  • Mantener las claves API crudas, tokens OAuth de larga duración y otros secretos fuera del alcance directo de extensiones.
  • Encaminar el tráfico de dependencia a través de repositorios internos controlados.

Conclusión

This incident highlights the necessity of stringent security measures in AI-assisted development environments. As AI technologies become integrated into everyday workflows, the potential for exploitation grows, emphasizing the importance of remaining vigilant against evolving cyber threats.

Tags