Blog · IA y seguridad

Uno de cada cinco fragmentos de código de IA importa paquetes que no existen. Los atacantes ya los registran

La Cloud Security Alliance documenta el slopsquatting: los modelos inventan nombres de librerías, alguien publica un paquete malicioso con ese nombre y la próxima instalación lo trae. Revisar dependencias dejó de ser burocracia.

Cadena oxidada con candado
Cadena oxidada con candado. Recortada a 16:9. Foto: Shixart1985 · CC BY 2.0 · Wikimedia Commons

Qué encontró la investigación

La nota de la Cloud Security Alliance, publicada en abril de 2026, retoma un estudio presentado en USENIX Security 2025 que analizó 576.000 fragmentos de código generados por 16 modelos de lenguaje. Cerca del 20 % referenciaba paquetes que no existen.

El dato que vuelve explotable el problema es la repetición. El 43 % de esos nombres inventados apareció de forma constante ante pedidos similares, y el 58 % volvió a aparecer al menos una vez en diez ejecuciones. Un nombre alucinado es predecible, y quien lo predice puede publicarlo primero.

Cómo se convierte en un ataque

El slopsquatting consiste en registrar esos nombres como paquetes reales antes de que alguien los instale. La nota menciona un caso confirmado: un paquete malicioso llamado "unused-imports" ejecutaba scripts al instalarse, diseñados para robar credenciales y claves de API.

También cita un experimento: un nombre de paquete alucinado, publicado sin código y sin README, acumuló más de 30.000 descargas en tres meses. Es una variante del typosquatting, con una diferencia: en lugar de esperar que una persona tipee mal, el atacante aprovecha que un modelo invente el mismo nombre para muchos usuarios.

Fuentes

  1. Cloud Security Alliance, nota de investigación 2026

Consultoría: liderazgo técnico →

← Volver al blog