La firma de seguridad Oligo Security confirmo que el grupo de amenazas conocido como TeamPCP, activo en el cibercrimen desde 2020, esta detras de ShadowRay 2.0, una campana que explota una vulnerabilidad sin parchear en el framework de inteligencia artificial Ray para secuestrar servidores y convertirlos en una red de criptomineria que se propaga por si sola. La investigacion, publicada el 6 de agosto de 2026, tambien asocia al grupo con ataques previos contra servidores Redis expuestos y con una campana mas reciente dirigida a la cadena de suministro de software de codigo abierto.
Lo mas preocupante para las empresas que usan IA en produccion: variantes recientes de esta campana, observadas desde marzo de 2026, incorporan funciones tipo wiper, capaces de borrar por completo los nodos de un cluster comprometido bajo ciertas condiciones. Ya no se trata solo de robar capacidad de computo para minar criptomonedas, sino de un riesgo real de perdida total de infraestructura.
Lo que revela este caso
- La infraestructura de IA (frameworks, clusteres de entrenamiento, servidores de inferencia) es un objetivo cada vez mas atractivo para actores maliciosos, no solo los datos que procesa.
- Las vulnerabilidades sin parchear en herramientas de codigo abierto ampliamente usadas pueden quedar expuestas por anos antes de ser explotadas a gran escala.
- Los ataques ya combinan objetivos economicos (criptomineria) con capacidades destructivas, elevando el riesgo para cualquier organizacion que no separe y monitoree su infraestructura de IA.
La leccion para las empresas que adoptan IA
A medida que mas empresas en Republica Dominicana y Latinoamerica incorporan IA en su operacion diaria, ya sea en atencion al cliente, analisis de datos o automatizacion de procesos, la superficie de ataque crece en la misma proporcion. No basta con adoptar IA: hay que asegurarla, con parches al dia, monitoreo continuo y control de acceso a cada componente de la infraestructura.
En TEKFENIX construimos nuestras soluciones, incluyendo Servigo365 y CumplimientoControl, sobre infraestructura gestionada y monitoreada, precisamente para que nuestros clientes puedan aprovechar el valor de la IA sin heredar estos riesgos. La seguridad de la infraestructura de IA ya no es un tema exclusivo de los equipos tecnicos: es una decision de negocio.