Resumen del Incidente
Un ataque reciente ha revelado la vulnerabilidad en los asistentes de codificación basados en inteligencia artificial. Según el informe de Mandiant de septiembre de 2026, un atacante logró tomar control de una sesión activa de un asistente de codificación AI en un proveedor de software como servicio no identificado, propagando el malware Shai-Hulud en aproximadamente 100 repositorios internos.
Cómo Sucedió el Ataque
El ataque comenzó cuando el asistente de codificación recomendó un software que el atacante había contaminado. Esta recomendación fue aceptada, lo que permitió al atacante instalar un infostealer a través de un paquete de PyPI comprometido. Además, el atacante robó tokens OAuth de GitHub y utilizó la sesión activa del desarrollador para desplegar el gusano Shai-Hulud en múltiples repositorios internos.
La situación se agravó cuando otro empleado descargó una versión comprometida de un paquete en el espacio de nombres oficial de la empresa, resultando en una segunda infección. Este tipo de incidentes subraya el riesgo creciente que los ataques basados en AI representan en el desarrollo de software.
Análisis de Mandiant
Mandiant ya había documentado el uso de AI por parte de atacantes en incidentes previos. En un informe de marzo de 2026, se observó que los atacantes habían evolucionado en su enfoque, pasando de utilizar AI generativa para acelerar el trabajo a emplear modelos de lenguaje en malware y ataques activos.
Recomendaciones para la Defensa
Para mitigar estos riesgos, Mandiant propone tres controles clave para el desarrollo asistido por AI: 1. Verificar las dependencias de terceros recomendadas por AI contra sumas de verificación criptográficas y listas de permitidos aprobadas. 2. Mantener las claves API, tokens OAuth de larga duración y otros secretos fuera del alcance directo de las extensiones. 3. Dirigir el tráfico de dependencias a través de repositorios internos controlados.
Tendencias Recientes
Los ataques de la familia Shai-Hulud también han dirigido su atención hacia herramientas y credenciales de desarrolladores. En agosto, un gusano de npm vinculado a Keyv contaminó cientos de paquetes y plantó hooks en herramientas como Claude Code y Visual Studio Code. Un análisis posterior identificó una variante de Shai-Hulud que escaneaba 469 ubicaciones en busca de credenciales en sistemas de desarrolladores, herramientas CI/CD, configuraciones en la nube y archivos de herramientas AI.
Aunque se trata de campañas separadas, la evidencia disponible no vincula directamente estos incidentes con la intrusión mencionada en el informe de Mandiant. Este ataque pone de manifiesto la necesidad urgente de reforzar la seguridad en entornos de desarrollo asistidos por inteligencia artificial.