Al igual que muchos otros, hace poco leí el informe sobre el uso indebido de Anthropic y la posterior cobertura de Reuters. Ambos confirman algo que los responsables de seguridad ya habían previsto, pero que esperaban que no llegara a suceder tan pronto: los atacantes están introduciendo ahora malware en los marcos de IA para mejorarlos.
Y no lo hacen subiendo archivos ejecutables sin procesar. Las plataformas de IA ya los bloquean. En su lugar, están incrustando malware en los mismos archivos de productividad que los sistemas de IA aceptan para tareas legítimas, tales como:
- archivos PDF
- Documentos de Word
- Hojas de cálculo
- Registros
- Archivos ZIP
- Archivos de código fuente
- Imágenes con metadatos
En mi próximo libro, *Cybersecurity Upside Down*, analizo por qué estos formatos siempre han sido los vectores de malware más fiables. Eso no ha cambiado. Lo que sí ha cambiado es que los marcos de IA ahora procesan estos archivos directamente, los interpretan como contenido e intentan, de manera crítica, ofrecer su ayuda. Los atacantes simplemente piden al modelo que corrija errores, ajuste la lógica o genere nuevas variantes. La IA se convierte, sin saberlo, en un asistente para el desarrollo de malware.
Ejemplos públicos imparciales de cómo los tipos de archivo más comunes y de confianza suelen propagar malware:
- Archivos PDF maliciosos con código JavaScript incrustado (CISA)
- Malware en capas dentro de archivos ZIP (NCSC)
Una vez que un archivo supera los filtros básicos de carga, la IA interpreta el contenido como texto en lugar de como una amenaza. Los marcos de IA confían en el formato del archivo. Los atacantes se aprovechan de esa confianza. Y eso hace que esta vía de ataque sea a la vez sutil y eficaz.
Es precisamente aquí donde la tecnología Deep Content Disarm and Reconstruction Deep CDR™) no solo resulta útil, sino absolutamente necesaria.
Qué hace realmente la tecnología Deep CDR™
La tecnología Deep CDR™ es radicalmente diferente de las tecnologías de detección tradicionales. No se basa en firmas, heurística ni análisis de comportamiento. No intenta examinar los archivos para determinar si un archivo es seguro.
En cambio, la tecnología Deep CDR™ parte de una premisa muy sencilla: cualquier archivo podría ser malicioso.
Su eficacia se basa en un proceso de tres fases:
- Identifica el verdadero tipo de archivo
: la tecnología Deep CDR™ analiza la estructura interna del archivo. Si el archivo se disfraza de otra cosa, la tecnología Deep CDR™ identifica su verdadera naturaleza y lo bloquea o lo procesa adecuadamente. - Descomprime el archivo por completo
La tecnología Deep CDR™ abre el archivo… luego abre cualquier objeto incrustado en su interior… a continuación, descomprime los archivos que contienen… y así sucesivamente hasta que todas las capas quedan al descubierto. No queda nada oculto. - Vuelve a generar una versión limpia y segura del archivo
. Esta es la parte importante. La tecnología Deep CDR™ no «limpia» el archivo original. Crea un PDF, un documento de Word, una hoja de cálculo o una imagen completamente nuevos utilizando únicamente el contenido seguro y válido, y eliminando scripts, macros, lógica incrustada y cualquier componente oculto.
El resultado es el mismo para el usuario, pero el código peligroso ni siquiera llega al sistema de IA.
Por qué todo flujo de trabajo de IA necesita la tecnología Deep CDR™
Cualquier sistema de IA que admita archivos subidos por los usuarios está expuesto a amenazas relacionadas con los archivos. Los archivos de productividad siguen siendo el principal vector de malware, y eso no va a cambiar. La adopción de la IA ha incrementado drásticamente el volumen de archivos que se procesan. Esa magnitud amplifica el riesgo.

Los modelos de IA están diseñados para leer e interpretar contenidos , no para analizar la estructura del archivo en busca de comportamientos maliciosos. No examinan el código incrustado ni los componentes ocultos. Simplemente procesan todo lo que hay en su interior.
La tecnología Deep CDR™ subsana esta deficiencia. Garantiza que, antes de que la IA procese un archivo, este ya haya sido completamente reconstruido en una versión segura y fiable. Protege al sistema de IA, al usuario y a la organización que lo implementa.
Descubre aquí cómo funciona la tecnología Deep CDR™.
