El Renacer del Malware Polimórfico: Cómo los SLMs Locales Evaden la Seguridad Empresarial

Si pensábamos que los “AI PCs” solo servían para acelerar nuestra productividad, los cibercriminales acaban de demostrar lo contrario. Durante las últimas 24 horas, investigadores de seguridad han detectado una nueva generación de malware polimórfico que utiliza la propia Unidad de Procesamiento Neuronal (NPU) de la víctima para mutar y hacerse invisible ante las herramientas de detección y respuesta (EDR).
La Evolución de la Evasión El malware polimórfico tradicional alteraba su firma criptográfica (el hash) para despistar a los antivirus, pero su comportamiento base seguía siendo el mismo, lo que permitía a los EDR modernos bloquearlo mediante análisis heurístico.
La nueva amenaza cambia las reglas del juego integrando SLMs (Small Language Models) hiper-optimizados y de código abierto directamente en el código de la infección (payload).
Mutación Lógica: Una vez dentro del equipo, el SLM analiza el entorno (qué EDR está instalado, qué procesos son normales para ese usuario) y reescribe su propio código fuente en milisegundos para integrarse de forma nativa.
Ataque “Living off the Land” (LotL) Autónomo: En lugar de descargar herramientas maliciosas, la IA local orquesta el uso de herramientas administrativas legítimas del sistema operativo (como PowerShell o WMI) para secuestrar datos, haciendo que el ataque parezca tráfico administrativo habitual.
Defensa Mediante Aislamiento de Hardware Para combatir a un enemigo que utiliza tu propio hardware en tu contra, la industria de la ciberseguridad está imponiendo políticas de contención por hardware. Las nuevas arquitecturas de seguridad en 2026 exigen que el sistema operativo implemente cuotas de uso de NPU por aplicación. Si un proceso en segundo plano no autorizado comienza a solicitar picos de procesamiento neuronal (inferencia local), el hipervisor del sistema lo aísla automáticamente en un entorno sandbox, cortando la capacidad del malware para reescribirse a tiempo.

Deja un comentario