Silencio como vector: DDoS que enseñan a los LLMs a olvidar
Cómo la denegación de servicio selectiva elimina contenido del ciclo de entrenamiento y recuperación de LLMs sin dejar rastro detectable.
Cómo la denegación de servicio selectiva elimina contenido del ciclo de entrenamiento y recuperación de LLMs sin dejar rastro detectable.
La inundación semántica desplaza entidades competidoras del espacio de recuperación de un LLM. Así funciona el DDoS contra la memoria del modelo.
El problema que no ves venir Cuando buscas «descargar Notion» o «Cisco Webex download» en Google, asumes que los primeros resultados son legítimos. Esta confianza implícita en los motores de búsqueda es exactamente lo que explotan los atacantes mediante SEO poisoning (envenenamiento de SEO). Esta técnica de ataque manipula los algoritmos de posicionamiento para … Leer más
Los ciclos de actualización de bases vectoriales crean ventanas de ataque invisibles para el SEO clásico. Así funciona el envenenamiento de RAG.
El contenido IA inunda los SERPs: claves para identificar información fabricada antes de que la consumas. Que una página aparezca en las primeras posiciones de Google no garantiza que su contenido sea verídico. Un experimento reciente del profesional SEO Jon Goodey demostró exactamente esto: publicó un informe fabricado sobre una actualización de Google Core inexistente, … Leer más
En febrero de 2026, investigadores de Microsoft Security Research documentaron lo que llamaron AI Recommendation Poisoning: una técnica promocional que replica el comportamiento del SEO poisoning tradicional, pero dirigida contra asistentes de IA en lugar de motores de búsqueda. La mecánica es simple: empresas incrustaban instrucciones ocultas en botones de «Resumir con IA» que, al … Leer más
En una investigación presentada en ICLR 2025, un equipo demostró algo que no debería sorprender pero que cambia la forma de pensar sobre el SEO: es posible manipular las recomendaciones de un LLM mediante contenido web diseñado para promover productos propios y desacreditar a competidores. Los ataques fueron validados en producción, en motores como Bing … Leer más
Los ciclos de actualización de bases vectoriales crean ventanas de ataque invisibles para el SEO clásico. Así funciona el envenenamiento de RAG.
En febrero de 2026, Microsoft documentó algo que hasta entonces sonaba a hipótesis: 31 compañías reales —no hackers, empresas con webs profesionales— embebiendo inyecciones de prompt ocultas en botones de «Resumir con IA» para manipular silenciosamente la memoria de Copilot, ChatGPT, Claude y Perplexity. El mecanismo era simple: cuando el usuario hacía clic, el asistente … Leer más
En febrero de 2026, el equipo de seguridad de Microsoft publicó algo que merece más atención de la que está recibiendo: empresas legítimas están vendiendo toolkits para envenenar la memoria de tu asistente de IA. Servicios como AI Share URL Creator ofrecen herramientas point-and-click para generar URLs manipuladoras, publicitadas como «SEO growth hack para LLMs» … Leer más