Detección de malware de herramientas de IA

La herramienta de IA gratuita que casi instalas la semana pasada probablemente funcione bien. Pero 2026 ha sido el año en que el malware de marca de IA se convirtió en corriente principal, con instaladores falsos de ChatGPT, extensiones envenenadas de VS Code y archivos de modelo encurtidos que envían código de shell junto con sus pesos. Un antivirus normal detecta parte de ello. Un escáner consciente de modelos detecta el resto. Estas siete aplicaciones de escritorio cubren toda la pila, desde el instalador que descargaste hasta el archivo .safetensors que acabas de extraer.

Qué buscar en un escáner de malware de herramientas de IA

Considera esto antes de instalar cualquier cosa:

Comparación rápida

Aplicación Mejor para Plan gratuito Pago Plataformas Destacado
Malwarebytes Escaneo de instaladores descargados a demanda $45/año Windows, macOS Escaneo rápido en tiempo de instalación, sin bloatware
Bitdefender Antivirus for Mac Protección en tiempo real enfocada en macOS Prueba $50/año macOS CPU bajo mientras se ejecuta un modelo local
ClamAV Escaneo de línea de comandos para CI y homelabs Gratis Windows, macOS, Linux Reglas personalizadas para pickle y safetensors
ProtectAI Guardian Escaneo de archivos de modelos para equipos Prueba Personalizado Windows, macOS, Linux Análisis estático en descargas de Hugging Face
Hugging Face Picklescan Preescaneo gratuito para archivos .pt y .pkl Gratis Windows, macOS, Linux Reporta cada código arriesgado antes de cargarse
VirusTotal Desktop Segunda opinión de múltiples motores Nivel gratuito Pago Windows, macOS, Linux 70 motores reportan sobre un hash
CrowdStrike Falcon Go Protección de puntos finales gestionada Prueba $60/año Windows, macOS Detección de comportamiento en instaladores desconocidos

Las aplicaciones

1. Malwarebytes — mejor para escaneos de instaladores a demanda

Malwarebytes es la opción ideal para el flujo de trabajo “clic derecho, escanea este instalador”. Su heurística detecta las extensiones de Chrome trojanas y las ruedas de Python donde se esconde la mayoría del malware relacionado con IA, y la versión gratuita realiza el escaneo sin suscripción.

Dónde se queda corto: El nivel gratuito solo es para escaneo. La protección en tiempo real, el sandboxing en la nube y la protección del navegador requieren el nivel de pago.

Precio: Escáner gratuito. Malwarebytes Premium: $45 por año para un dispositivo.

Plataformas: Windows, macOS.

Descargar: Malwarebytes

En resumen: La opción predeterminada cuando ya descargaste un instalador y quieres una verificación antes de ejecutarlo.

2. Bitdefender Antivirus for Mac — mejor para macOS con modelos locales ejecutándose

Bitdefender Antivirus for Mac es uno de los pocos productos AV de consumidor que no compiten por CPU mientras se cargan Ollama o LM Studio. La protección en tiempo real escanea los archivos de modelos descargados cuando se guardan en la carpeta Descargas, y Safe Files bloquea Documentos contra ransomware escrito por scripts LLM maliciosos.

Dónde se queda corto: Sin nivel gratuito después de la prueba de 30 días. Las versiones de Windows y Linux son productos separados con diferentes conjuntos de características.

Precio: $50 por año para un Mac.

Plataformas: macOS.

Descargar: Bitdefender for Mac

En resumen: La opción correcta si ejecutas un Mac y cargas modelos localmente en la misma máquina.

3. ClamAV — mejor para CI, homelabs y estaciones de trabajo compartidas

ClamAV es el ancla de código abierto de cada escaneo de virus de homelab. Lee conjuntos de reglas personalizadas, por lo que los equipos escriben firmas para importaciones específicas de pickle de Python que llaman a os.system o subprocess.Popen. Combínalo con clamd y un trabajo cron para barrer cada carpeta ~/Downloads y cada carpeta models/ cada noche.

Dónde se queda corto: Sin protección en tiempo real de inmediato. Escribir reglas tiene una curva de aprendizaje. Las actualizaciones de definiciones se quedan atrás de los motores comerciales por horas o días.

Precio: Gratis, código abierto.

Plataformas: Windows, macOS, Linux.

Descargar: ClamAV

En resumen: El escáner que todo homelab debería tener canalizando cada flujo de trabajo de descarga.

4. ProtectAI Guardian — mejor para equipos que envían modelos de IA

ProtectAI Guardian escanea modelos de la misma forma que Snyk escanea dependencias. Busca exploits de pickle, operadores ONNX maliciosos y metadatos de safetensor que oculten código. La integración de Hugging Face bloquea un checkout si un modelo listado falla el escaneo.

Dónde se queda corto: Precio para equipos. Los desarrolladores individuales generalmente no pueden justificar la suscripción.

Precio: Prueba disponible. Los planes de equipo comienzan alrededor de cien dólares por usuario por mes.

Plataformas: Windows, macOS, Linux.

Descargar: ProtectAI Guardian

En resumen: La capa correcta para cualquier equipo que incorpore modelos de comunidad en un flujo de trabajo compartido.

5. Hugging Face Picklescan — mejor preescaneo gratuito previo a la carga para archivos de modelos

Picklescan es un pequeño CLI de Hugging Face que marca códigos peligrosos en archivos .pt, .pkl y .pth. Ejecútalo antes de cargar cualquier cosa de un repositorio que no mantienes, e imprime las clases y módulos exactos que pickle importaría.

Dónde se queda corto: Solo cubre formatos de familia pickle. No escanea safetensors o GGUF, que tienen sus propias superficies de riesgo (inyección de metadatos, recorrido de rutas en configuraciones incluidas).

Precio: Gratis, código abierto.

Plataformas: Windows, macOS, Linux.

Descargar: Picklescan on GitHub

En resumen: Cada pipeline de modelos debería llamarlo antes de torch.load.

6. VirusTotal Desktop — mejor para una segunda opinión de múltiples motores

VirusTotal Desktop envía hashes de archivos a 70 motores antivirus y devuelve sus veredictos. Cuando Malwarebytes dice que un instalador está limpio pero el archivo tiene una firma fresca sin reputación, VirusTotal llena el vacío rápidamente.

Dónde se queda corto: El nivel gratuito tiene un límite diario y comparte tu archivo con la nube, lo cual es un problema para compilaciones confidenciales. Los niveles pagos de VT son caros.

Precio: Nivel gratuito con límites. Precio de VirusTotal Enterprise bajo solicitud.

Plataformas: Windows, macOS, Linux (vía CLI).

Descargar: VirusTotal

En resumen: La verificación de consenso cuando el veredicto de un solo motor no es suficiente.

7. CrowdStrike Falcon Go — mejor para detección de comportamiento en el punto final

Falcon Go es el nivel de pequeña empresa del EDR gestionado de CrowdStrike. Se enfoca en comportamiento en lugar de firmas, lo que detecta contenedores de IA maliciosos que parecen benignos hasta que llaman a un servidor C2 o comienzan a escribir en ~/.ssh/id_rsa.

Dónde se queda corto: Sin nivel gratuito. La presencia del agente es notable durante compilación pesada.

Precio: $60 por punto final por año (nivel Falcon Go).

Plataformas: Windows, macOS.

Descargar: CrowdStrike Falcon Go

En resumen: La opción más fuerte para un consultor independiente o una firma muy pequeña que desea detección gestionada.

Cómo elegir la correcta

Preguntas frecuentes

¿Son realmente comunes los ataques de malware de herramientas de IA en 2026? Han pasado de ser una novedad a ser un vector de los diez principales. Los instaladores falsos de ChatGPT, las extensiones envenenadas de VS Code y los modelos pickle maliciosos son las tres formas principales, y la tasa de nuevas muestras en feeds públicos se ha más que duplicado año tras año.

¿Detecta Windows Defender el malware de herramientas de IA? Para familias conocidas, sí. Para muestras frescas con baja distribución, su tasa de detección se queda atrás de un escáner dedicado por un día o dos, por eso una segunda herramienta a demanda ayuda.

¿Son safetensors seguros en comparación con pickles? Safetensors son más seguros porque no pueden ejecutar código al cargarse. Eso no es lo mismo que unhackable: las rutas de metadatos deficientes y los archivos de configuración que no son de confianza incluidos con un checkpoint aún causan problemas.

¿Debería escanear cada modelo que descargo? Sí para formatos pickle. Para safetensors, escanea el repositorio contenedor y verifica que la URL de descarga coincida con el host oficial.

¿Puedo ejecutar más de un antivirus en la misma máquina? Dos motores en tiempo real compiten por hooks y perjudican el rendimiento. Combina un motor en tiempo real con un escáner a demanda.

¿Qué hay sobre malware de extensión de VS Code? Verifica el editor, el número de descargas y la edad de la extensión. Las extensiones reales tienen miles de descargas y años de historial. Las maliciosas se envían en ráfagas, luego desaparecen.