
El hacker bajo el seudónimo PhantomRaven ha estado utilizando un stealer de IA para buscar vulnerabilidades en sistemas desde 2022. Desarrolló y distribuyó software malicioso disfrazado de bibliotecas legítimas en repositorios de npm. Después de instalar tales paquetes, el código malicioso se ejecutaba en los dispositivos, recopilando datos del sistema y otra información para obtener acceso a recursos corporativos. Los investigadores de CrowdStrike creen que el código del stealer fue, con alta probabilidad, generado por un LLM, como lo indican los comentarios prolijos, fragmentos de plantilla y patrones de tokens en el script. El ataque de PhantomRaven representa un esquema clásico de ataque a la cadena de suministro de software, confirmado por el análisis del código y su estructura.
PhantomRaven colaboró activamente con varias plataformas para hackers éticos, incluyendo Bugcrowd, Intigriti y HackerOne, y recibió recompensas de al menos nueve empresas en los sectores tecnológico, minorista y hotelero. En noviembre de 2025, incluso se dirigió directamente a una de sus posibles víctimas, afirmando que había descubierto una compromisión del dispositivo, intentando vincularlo con otra campaña que utilizaba paquetes npm maliciosos. A pesar de su actividad, los investigadores no encontraron evidencia de la venta de datos robados en mercados oscuros, lo que sugiere que los accesos se utilizaron exclusivamente para buscar vulnerabilidades y obtener recompensas.
CrowdStrike informó que el ataque utilizado por PhantomRaven dejó de funcionar en nuevas versiones de npm, ya que los cambios en el comportamiento del gestor de paquetes bloquean la ejecución de scripts de instalación por defecto sin el permiso del desarrollador. En septiembre de 2026, los analistas de F6 también señalaron la rápida proliferación de herramientas de IA entre los hackers, lo que hace relevante la cuestión de garantizar una protección confiable contra tal amenaza.





