Investigadores de la Universidad de California han descubierto un riesgo de seguridad en los routers de IA, sistemas que se utilizan mucho para redirigir solicitudes a modelos de IA de empresas como OpenAI, Google y Anthropic.
Según el estudio, estas capas intermedias pueden ser explotadas para interceptar datos sensibles e incluso robar criptomonedas. Durante la investigación, un router logró sustraer Ethereum (ETH) de una billetera de prueba.
¿Qué son los routers de IA?
Los routers de IA son estaciones intermedias entre usuarios y modelos de IA. Permiten utilizar múltiples servicios de IA a través de un único punto de acceso. Son útiles, pero presentan un riesgo: estos routers tienen acceso completo a todos los datos que se transmiten.
Esto significa que información sensible como contraseñas, claves API y claves privadas criptográficas pueden ser visibles para el router. Según los investigadores, esta infraestructura es erróneamente percibida como un paso seguro, cuando en realidad es un límite crítico de confianza.
9 de los 428 routers probados eran maliciosos
Los investigadores probaron 428 routers de IA, de los cuales 28 eran de pago y 400 eran gratuitos. Los resultados son preocupantes. Nueve routers inyectaron activamente código malicioso en las respuestas. Dos routers utilizaron técnicas para evadir la detección. Diecisiete routers accedieron a credenciales de inicio de sesión de AWS. Y un router logró robar Ethereum de una billetera de prueba especialmente configurada.
El daño se limitó a menos de 50 dólares porque los investigadores trabajaron con pequeñas cantidades de prueba. Pero el ataque fue real y demuestra que funciona en la práctica.
Dificultad para detectar
Un gran problema es que los usuarios prácticamente no pueden detectar si un router se comporta de manera maliciosa. Dado que los routers tienen acceso estándar a todos los datos que se transmiten, la diferencia entre un procesamiento legítimo y un abuso no es visible.
El riesgo aumenta con el uso del llamado modo YOLO, en el que los sistemas de IA ejecutan automáticamente comandos sin supervisión manual. Las instrucciones maliciosas se ejecutan sin ser detectadas.
Además, routers que eran confiables anteriormente pueden ser modificados o hackeados posteriormente sin que los usuarios lo noten. Lo que hoy es seguro, mañana puede ser un riesgo.
Routers gratuitos como señuelo
Los routers de IA gratuitos son especialmente peligrosos. Son muy utilizados debido a su bajo coste, pero pueden servir al mismo tiempo para recopilar datos sensibles. Para los atacantes, es un modelo efectivo: ofrecer un servicio gratuito y conveniente mientras se intercepta todo lo que pasa por él.
Nunca comparta claves privadas a través de IA
Los investigadores aconsejan a los desarrolladores que nunca envíen información confidencial como claves privadas o frases semilla a través de herramientas de IA. Especialmente en aplicaciones de criptomonedas, esto puede llevar a pérdidas financieras directas.
Como solución estructural, se está considerando el uso de respuestas de IA firmadas criptográficamente. Esto permitiría verificar si las instrucciones provienen realmente del modelo de IA correcto y no han sido alteradas en el camino.
El estudio es una advertencia para todos quienes utilizan herramientas de IA para desarrollar aplicaciones de criptomonedas o gestionar billeteras. Las herramientas se vuelven cada vez más poderosas, pero la seguridad no siempre acompaña.
Empleados de Kraken fotografiaron datos de clientes: la criptoempresa está siendo extorsionada
La plataforma de criptomonedas Kraken está siendo extorsionada por un grupo delictivo que afirma tener datos de clientes. Se presume que nombres y direcciones de unos 2,000 clientes han sido filtrados.
Falsa aplicación de Ledger aparece en App Store: Músico pierde su fondo de retiro en Bitcoin
Una falsa aplicación de Ledger en la App Store llevó a un estadounidense a perder su fondo de retiro en Bitcoin, valorado en cientos de miles de dólares. Así ocurrió.
FBI: las estafas cripto costarán a los estadounidenses $11,4 mil millones en 2025
Cada víctima perdió en promedio más de $62,000. Las plataformas de inversión falsas muestran ganancias ficticias hasta que el dinero desaparece.
Más leídos
Los criptopirateos se duplican en marzo: más de 52 millones de dólares robados en un mes
El número de criptopirateos aumentó significativamente en marzo de 2026, con pérdidas totales que superan los 52 millones de dólares.
Piratas informáticos norcoreanos continúan azotando el sector cripto: 168 millones robados en el primer trimestre
En el primer trimestre de 2026, los ciberdelincuentes han sustraído más de 168,6 millones de dólares en criptomonedas.
Irán rechaza la tregua; Trump mantiene el ultimátum: se acerca la fecha límite
Irán rechaza la tregua mientras Trump mantiene el ultimátum. Nuevos ataques y crecientes tensiones inquietan a los mercados globales.