ciberseguridad

Un modelo de lenguaje grande, probable origen de un ‘stealer’ de npm

Investigadores vinculan al desarrollador de PhantomRaven con el presunto uso de IA generativa para su creación.

Un actor de amenazas con motivaciones económicas ha sido vinculado al desarrollo y la distribución de un ‘stealer’ de información basado en JavaScript, conocido como PhantomRaven. Este malware se ha propagado a través del registro de paquetes npm.

Según un informe de The Hacker News, el desarrollador del malware probablemente utilizó un modelo de lenguaje grande (LLM) para su creación. Esta evaluación se realiza con un alto grado de confianza, fundamentada en el análisis de comentarios verbosos, código de marcador de posición y patrones estadísticos de análisis de tokens hallados en el software malicioso.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *