{"id":17928,"date":"2026-08-29T19:42:10","date_gmt":"2026-08-29T19:42:10","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/no-confies-verifica-enlaces-de-ia-envenenados-exponen-una-pesadilla-para-los-trabajadores-de-cripto\/"},"modified":"2026-08-29T19:42:10","modified_gmt":"2026-08-29T19:42:10","slug":"no-confies-verifica-enlaces-de-ia-envenenados-exponen-una-pesadilla-para-los-trabajadores-de-cripto","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/no-confies-verifica-enlaces-de-ia-envenenados-exponen-una-pesadilla-para-los-trabajadores-de-cripto\/","title":{"rendered":"No Conf\u00edes, Verifica: Enlaces de IA envenenados Exponen una Pesadilla para los Trabajadores de Cripto"},"content":{"rendered":"<h2>Advertencia sobre Seguridad en la Industria de Criptomonedas<\/h2>\n<p>Esta semana, <strong>Numa Lunah<\/strong>, cofundador de <strong>Refi Hub<\/strong>, comparti\u00f3 su experiencia tras haber sido comprometido al seguir un enlace de descarga proporcionado en una ventana de chat de Claude. Esta advertencia es un llamado de atenci\u00f3n para los trabajadores de la industria de <strong>blockchain<\/strong> y <strong>criptomonedas<\/strong>, ya que los enlaces, habilidades y otros paquetes pueden llevar a un <strong>robo irreversible<\/strong>.<\/p>\n<h2>El Riesgo de la Inteligencia Artificial Generativa<\/h2>\n<p>La <strong>inteligencia artificial generativa (IA)<\/strong> est\u00e1 ganando tracci\u00f3n cada d\u00eda, y las personas que trabajan en el sector de activos digitales y libros de contabilidad distribuidos utilizan esta tecnolog\u00eda de manera regular en sus labores. Sin embargo, este grupo demogr\u00e1fico es un blanco expl\u00edcito para <strong>atacantes maliciosos<\/strong>, y secretos que no pueden ser revocados f\u00e1cilmente podr\u00edan ser robados.<\/p>\n<h2>La Experiencia de Numa Lunah<\/h2>\n<blockquote>\n<p>\u00abFui hackeado. Me hackearon ayer\u00bb, escribi\u00f3 en X. \u00abEl enlace vino del chat de Claude. Estaba instalando una aplicaci\u00f3n de transcripci\u00f3n. Claude envi\u00f3 el enlace de descarga, y pegu\u00e9 el comando en la terminal. Todo parec\u00eda leg\u00edtimo. Sin embargo, no lo era. Era un sitio clon que conten\u00eda malware. Se ejecut\u00f3 al instante e intent\u00f3 robarme todo.\u00bb<\/p>\n<\/blockquote>\n<p>El desarrollador agreg\u00f3 que no se perdi\u00f3 informaci\u00f3n sensible de su parte, y que borr\u00f3 la laptop que estaba usando, reconstruy\u00e9ndola desde una instalaci\u00f3n limpia. Pero el problema no hab\u00eda terminado. <\/p>\n<blockquote>\n<p>\u00abAqu\u00ed est\u00e1 la parte aterradora\u00bb, explic\u00f3 Numa. \u00abAl restaurar desde la copia de seguridad, encontr\u00e9 un SKILL.md envenenado para Claude Code. Se ve\u00eda exactamente como mi propia gu\u00eda de estilo de escritura. Pero enterrado dentro, ten\u00eda instrucciones para volver a descargar silenciosamente el malware y robar mis credenciales cada vez que la IA lo cargaba.\u00bb<\/p>\n<\/blockquote>\n<h2>Un Problema Com\u00fan en la IA<\/h2>\n<p>La experiencia de Numa no es un caso aislado; no es la primera vez que un modelo de lenguaje (LLM) comparte respuestas maliciosas. Hace unos meses, expertos de <strong>Microsoft Defender<\/strong> advirtieron que los ataques de <strong>cryptojacking<\/strong> hab\u00edan evolucionado de la simple contaminaci\u00f3n de SEO a la contaminaci\u00f3n de respuestas de LLM. Estos ataques provienen de modelos de IA como <strong>Gemini<\/strong>, <strong>Claude<\/strong>, <strong>Copilot<\/strong> y <strong>ChatGPT<\/strong>.<\/p>\n<h2>La Naturaleza de los Secretos en Cripto<\/h2>\n<p>B\u00e1sicamente, una laptop normal de un trabajador del conocimiento contiene secretos reutilizables que pueden ser revocados incluso despu\u00e9s de un hackeo, pero los trabajadores de cripto pueden tener secretos que <strong>no pueden ser revocados<\/strong>. Esto incluye elementos como <strong>frases semilla<\/strong>, <strong>archivos xprv\/keystore exportados<\/strong>, <strong>JSON de billetera caliente<\/strong>, <strong>claves API de intercambio<\/strong> con derechos de retiro, y m\u00e1s.<\/p>\n<h2>Cambio en la Cultura de Seguridad<\/h2>\n<p>Las \u00faltimas advertencias indican que debe haber un <strong>cambio fundamental<\/strong> en la cultura de seguridad. En lugar de confiar ciegamente en las herramientas de IA, se debe adoptar un <strong>escepticismo generalizado<\/strong> hacia la automatizaci\u00f3n misma. Los trabajadores de esta industria estar\u00edan mejor tratando cada sugerencia de IA como inherentemente hostil, independientemente de la fuente.<\/p>\n<h2>La Moraleja de la Historia<\/h2>\n<p>La moraleja de esta historia no es el c\u00f3digo vulnerable o las salidas envenenadas de nuestros modelos de IA favoritos; es el <strong>instinto humano<\/strong> de confiar en respuestas convenientes. Ese instinto, en este contexto, es una responsabilidad que ning\u00fan parche puede solucionar. Lo que salv\u00f3 al cofundador de Refi Hub a largo plazo fue que dijo que <\/p>\n<blockquote>\n<p>\u00able\u00ed cada habilidad, gancho y archivo de configuraci\u00f3n antes de dejar que la IA los tocara.\u00bb<\/p>\n<\/blockquote>\n<p>Desafortunadamente, la mayor\u00eda de los usuarios de IA hoy en d\u00eda probablemente no est\u00e1n verificando la informaci\u00f3n que la IA les proporciona por veracidad, y simplemente conf\u00edan en ella por razones que siguen siendo dif\u00edciles de explicar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Advertencia sobre Seguridad en la Industria de Criptomonedas Esta semana, Numa Lunah, cofundador de Refi Hub, comparti\u00f3 su experiencia tras haber sido comprometido al seguir un enlace de descarga proporcionado en una ventana de chat de Claude. Esta advertencia es un llamado de atenci\u00f3n para los trabajadores de la industria de blockchain y criptomonedas, ya que los enlaces, habilidades y otros paquetes pueden llevar a un robo irreversible. El Riesgo de la Inteligencia Artificial Generativa La inteligencia artificial generativa (IA) est\u00e1 ganando tracci\u00f3n cada d\u00eda, y las personas que trabajan en el sector de activos digitales y libros de contabilidad<\/p>\n","protected":false},"author":3,"featured_media":17927,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3784,9829,728,65,8427,415,115],"class_list":["post-17928","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-chatgpt","tag-claude","tag-gemini","tag-hack","tag-helius","tag-microsoft","tag-solana"],"yoast_description":"Los trabajadores de criptomonedas enfrentan riesgos por enlaces de IA envenenados, tras el compromiso de un cofundador de Refi Hub. La confianza en la IA debe transformarse en escepticismo por razones de seguridad.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17928"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17928\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17927"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}