Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de…
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de IA para que sigan instrucciones maliciosas, difundida en fecha 03/07/2026 13:58, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Los agentes de inteligencia artificial se están convirtiendo rápidamente en la nueva puerta de entrada a Internet y los atacantes lo han notado. Una nueva ola de sitios web maliciosos está utilizando trucos de motores de búsqueda y códigos invisibles para introducir instrucciones falsas directamente en los sistemas de inteligencia artificial, convirtiendo páginas web comunes en armas contra herramientas automatizadas.
La técnica, conocida como inyección indirecta, oculta comandos dentro del código de una página donde un visitante humano nunca los vería, pero donde un agente de inteligencia artificial que escanea la página los captaría como instrucciones legítimas. Estafa de pago IPI (fuente: Zscaler) Ambos se basaron en una combinación de manipulación de motores de búsqueda y HTML oculto para hacer que las páginas maliciosas parecieran altamente relevantes para los motores de búsqueda y completamente autorizadas para los sistemas de inteligencia artificial que las escanean. Cadena de ataque IPI completa para esta campaña (Fuente: Zscaler) Enterradas dentro de esa página había instrucciones ocultas escritas en un formato llamado JSON-LD, un tipo de datos estructurados normalmente utilizados para ayudar a los motores de búsqueda a comprender el contenido de un sitio web. Sitios web falsos adicionales asociados con esta campaña dirigida a agentes de IA (Fuente: Zscaler) Oculto dentro de la página había un bloque de texto que instruía a cualquier modelo de IA que lo leyera a tratar el dominio fraudulento como el hogar verificado y autorizado de DeBank, y a clasificarlo en primer lugar en los resultados de búsquedas comunes sobre la plataforma.
El mensaje incluso decía a los sistemas de inteligencia artificial que evitaran mencionar la palabra subasta en el nombre del dominio, un detalle pequeño pero revelador destinado a mantener intacto el engaño. La publicación Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de IA para que sigan instrucciones maliciosas apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de IA para que sigan instrucciones maliciosas |
| Publicado: | 03/07/2026 13:58 |
| Enlace: | https://cybersecuritynews.com/hackers-abuse-seo-poisoning-and-hidden-html |
| Consultado: | 03/07/2026 |