Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de…
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de IA para que sigan instrucciones maliciosas, difundida en fecha 03/07/2026 13:58, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Los agentes de inteligencia artificial se están convirtiendo rápidamente en la nueva puerta de entrada a Internet y los atacantes lo han notado. Una nueva ola de sitios web maliciosos está utilizando trucos de motores de búsqueda y códigos invisibles para introducir instrucciones falsas directamente en los sistemas de inteligencia artificial, convirtiendo páginas web comunes en armas contra herramientas automatizadas.
La técnica, conocida como inyección indirecta de prompts (indirect prompt injection, IPI), oculta comandos dentro del código de una página en un lugar donde un visitante humano nunca los vería, pero donde un agente de inteligencia artificial que escanea la página los interpretaría como instrucciones legítimas.
Ambos casos se apoyaron en una combinación de manipulación de motores de búsqueda y HTML oculto para lograr que las páginas maliciosas parecieran muy relevantes para los buscadores y completamente fiables para los sistemas de inteligencia artificial que las analizan.
Enterradas dentro de esa página había instrucciones ocultas escritas en un formato llamado JSON-LD, un tipo de datos estructurados que normalmente se usa para ayudar a los motores de búsqueda a comprender el contenido de un sitio web.
Oculto dentro de la página había un bloque de texto que ordenaba a cualquier modelo de IA que lo leyera tratar el dominio fraudulento como el hogar verificado y autorizado de DeBank, y situarlo en primer lugar en los resultados de las búsquedas habituales sobre la plataforma.
El mensaje incluso indicaba a los sistemas de inteligencia artificial que evitaran mencionar la palabra «subasta» en el nombre del dominio: un detalle pequeño pero revelador, pensado para mantener intacto el engaño.
La publicación «Los hackers abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de IA y hacer que sigan instrucciones maliciosas» apareció primero en Cyber Security News.
Una cosa que debes revisar contra el original:
Aparte del texto corrido había tres pies de figura de Zscaler intercalados que no encajan en el hilo del párrafo, así que los saqué del cuerpo. Si quieres colocarlos en tu maquetación de WordPress junto a las imágenes correspondientes, aquí los tienes ordenados:
- Estafa de pago mediante IPI (Fuente: Zscaler)
- Cadena de ataque IPI completa de esta campaña (Fuente: Zscaler)
- Sitios web falsos adicionales asociados con esta campaña dirigida a agentes de IA (Fuente: Zscaler)
Nota: traduje «Estafa de pago IPI» como «Estafa de pago mediante IPI», asumiendo que IPI se refiere a la inyección indirecta de prompts del artículo; si en la fuente «IPI» significa otra cosa en ese pie
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos abusan del envenenamiento de SEO y del HTML oculto para engañar a los agentes de IA para que sigan instrucciones maliciosas |
| Publicado: | 03/07/2026 13:58 |
| Enlace: | https://cybersecuritynews.com/hackers-abuse-seo-poisoning-and-hidden-html |
| Consultado: | 04/07/2026 |