NadMesh utiliza Shodan para encontrar y secuestrar infraestructura de IA y MCP expuesta
Resumen Informativo
De acuerdo a la publicación titulada NadMesh utiliza Shodan para encontrar y secuestrar infraestructura de IA y MCP expuesta, difundida en fecha 19/07/2026 03:32, por el medio Cybersecuritynews (Autor: Kavichselvan):
Este malware marca una evolución distinta desde el comportamiento oportunista de los gusanos hacia una plataforma de ataque de nivel industrial impulsada por el retorno de la inversión (ROI) dirigida directamente a la infraestructura de Inteligencia Artificial (IA) y Protocolo de Contexto Modelo (MCP). A diferencia de los gusanos tradicionales que se propagan indiscriminadamente, NadMesh combina escaneo autónomo, más de 20 vectores de exploit únicos y recolección de inteligencia impulsada por Shodan en un único sistema de circuito cerrado al que su operador se refiere como el "controlador de malla n4d".
NadMesh usa Shodan para encontrar y secuestrar IA expuesta La característica más distintiva de NadMesh es un módulo de reconocimiento dedicado llamado ai_harvest.py. Una vez que se asignan los servicios expuestos, el malware inyecta automáticamente las direcciones IP descubiertas en su cola de escaneo en el nivel de prioridad más alto. Al subcontratar las tareas de reconocimiento inicial a Shodan en lugar de depender únicamente de un escaneo de Internet lento y de fuerza bruta que requiere muchos recursos, los operadores de NadMesh pueden concentrarse inmediatamente en implementaciones de IA en vivo en lugar de desperdiciar ancho de banda en espacios de direcciones inactivos. Los ciberdelincuentes optimizan continuamente estos flujos de trabajo de escaneo de infraestructura, que recuerdan a operaciones de varias etapas como la campaña EncryptHub que apunta sistemáticamente a las redes corporativas internas.
Gráfico que captura la distribución porcentual de diferentes objetivos de exploit RCE (Fuente de la imagen: xlab) Superficie de ataque objetivo Vector de exploit principal Riesgo de gravedad implicado Servidores MCP Herramientas/llamada JSON-RPC -> bucles de ejecución de comando_ejecutar Alto Kubernetes Creación de pods maliciosos emparejados con anulaciones de montaje de ruta de host Alta API de Docker Creación de contenedores privilegiados para facilitar las secuencias de escape Infraestructura High Redis Operaciones de escritura de archivos CONFIG SET no autenticadas Alta AI Servicios Priorización de ComfyUI, Ollama, n8n y GradioHigh obtenida por Shodan Más allá de establecer un punto de acceso inicial, los hosts comprometidos se extraen minuciosamente en busca de datos arquitectónicos de alto valor. La publicación NadMesh usa Shodan para encontrar y secuestrar infraestructura MCP y AI expuesta apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | NadMesh utiliza Shodan para encontrar y secuestrar infraestructura de IA y MCP expuesta |
| Publicado: | 19/07/2026 03:32 |
| Enlace: | https://cybersecuritynews.com/nadmesh-uses-shodan |
| Consultado: | 19/07/2026 |