Paquetes open source de Microsoft manipulados para robar contrasenas de desarrolladores de IA

La seguridad de la cadena de suministro de software se ha vuelto uno de los frentes mas apremiantes para la seguridad empresarial en los ultimos tres anos; los atacantes ya no buscan directamente a las organizaciones, sino a las dependencias que ellas utilizan. Un nuevo hallazgo recogido por TechCrunch muestra que paquetes open source con apariencia de Microsoft fueron manipulados para robar contrasenas a desarrolladores de IA.
Un informe de la empresa de seguridad Socket identifico paquetes publicados en el registro NPM con el nombre microsoft-typescript-toolkit, que llevaban la marca Microsoft sin autorizacion. Los nombres son muy proximos a las herramientas oficiales de la comunidad; esta tecnica, conocida como typosquatting, lleva tiempo en lo mas alto del repertorio de ataque.
Tras la instalacion, el codigo malicioso recorria el directorio del usuario en busca de los archivos de configuracion de Hugging Face, OpenAI, Anthropic y Microsoft Azure CLI y exfiltraba claves de API y tokens de sesion a un servidor remoto. El investigador de Socket, Mick Boyd, dijo a TechCrunch que el objetivo no era un solo terreno, sino la cartera del desarrollador de IA.
Los paquetes acumularon unas 8.000 descargas en los siete primeros dias tras su publicacion. Todos fueron retirados despues por NPM y GitHub. El Microsoft Security Response Center confirmo que los paquetes no pertenecian a la compania y que Microsoft solo publica desde cuentas de editor empresarial verificadas.
Un rasgo distintivo del caso es que el componente de robo de contrasenas no estaba conectado de forma fija a un simple POST HTTP, sino que solo se activaba si la maquina tenia directorios conocidos de configuracion LLM. Este enfoque de carga condicional se describe como un metodo que aumenta la probabilidad de eludir la deteccion. Si los archivos no estan presentes, el codigo no hace nada.
Herramientas como GitGuardian y Snyk han informado en los ultimos meses de que los tokens de Hugging Face y las claves de API LLM se han convertido en algunos de los activos mas valiosos del mercado clandestino. Una vez robadas, los atacantes pueden ejecutar llamadas a modelos a nombre de la organizacion, disparar su factura y exfiltrar datos confidenciales. Algunas organizaciones solo descubren el abuso tras horas de cargos de API inesperados.
Microsoft recomendo a los clientes rotar las credenciales de Azure y GitHub y escanear los paquetes NPM y PyPI con el prefijo microsoft segun las politicas de seguridad de la empresa. La compania anuncio que planea destacar el sello de Verified Publisher para la clientela corporativa; el asunto figura en la agenda de la reunion de gobernanza de NPM en septiembre.
El incidente tambien atrajo la atencion sobre el ecosistema PyPI en Python. Un analisis citado por TechCrunch muestra que 47 paquetes PyPI relacionados con IA en los ultimos cuatro meses han dirigido el robo de credenciales de forma similar. Los mantenedores de PyPI debaten anadir una capa adicional de revision para patrones de nombres relacionados con IA.
Las recomendaciones a corto plazo para desarrolladores incluyen comprobar los datos de procedencia antes de instalar paquetes nuevos, activar la funcion audit signatures de NPM y leer las claves de API LLM desde un almacen de claves de hardware en lugar de archivos locales en texto plano. La automatizacion de la rotacion de claves se senala tambien como prioridad.
El cuadro general es claro: los desarrolladores de IA son el nuevo objetivo prioritario de los ataques a la cadena de suministro. Como recuerda TechCrunch, la carga util ya no es el numero de tarjeta sino la clave de acceso LLM. Eso esta reescribiendo las prioridades de los equipos de seguridad a lo largo de 2026. Este texto no constituye consejo de inversion.
Para seguir leyendo

Meta acusa a NSO Group de violar la orden judicial sobre spyware con nuevos ataques en WhatsApp
Ars Technica informa que Meta ha dicho ante un tribunal federal de Estados Unidos que NSO Group, fabricante del spyware Pegasus, infringio una orden judicial vigente al lanzar nuevos ataques dirigidos contra usuarios de WhatsApp a finales de 2024 y comienzos de 2025.

Las pruebas sugieren que los satelites rusos pueden interferir el GPS a escala continental
Ars Technica informa que pruebas de campo realizadas por investigadores academicos indican que satelites rusos de interferencia en orbita son capaces de degradar la senal GPS a escala continental. El hallazgo plantea serias dudas de seguridad para la aviacion civil y el trafico maritimo.

OpenAI presenta un S-1 confidencial ante la SEC: una OPV de IA de tamano nunca visto
The Verge informa que OpenAI ha presentado un formulario S-1 confidencial ante la SEC de Estados Unidos, en una continuacion de mayor escala del camino emprendido por Anthropic semanas antes. El movimiento marca el primer encuentro a escala real del sector de la IA con el proceso de salida a bolsa.

WWDC 2026: Apple acelera su estrategia de IA con Siri AI e iOS 27
TechCrunch informa que Apple aprovecho la WWDC 2026 para presentar iOS 27, iPadOS 27, macOS 27 Golden Gate y watchOS 27, junto a un nuevo asistente llamado Siri AI y a frameworks de desarrollo renovados. La compania se desplaza a una arquitectura repartida entre modelos en el dispositivo orientados a la privacidad y la nube de Private Cloud Compute.

Microbios antiguos congelados con Ötzi siguen creciendo, según un estudio
Ars Technica informa de una nueva investigación que muestra que algunas cepas antiguas de bacterias y levaduras halladas en la momia de Ötzi, un hombre encontrado en los Alpes hace 5.300 años, siguen vivas y creciendo. El hallazgo abre una nueva vía para el estudio del microbioma antiguo.
