The China Mail - La IA, una herramienta utilizada por ciberdelincuentes novatos

USD -
AED 3.672505
AFN 66.000063
ALL 82.450273
AMD 366.539753
AOA 918.000205
ARS 1499.765701
AUD 1.435039
AWG 1.8025
AZN 1.697658
BAM 1.721359
BBD 2.013906
BDT 123.438318
BHD 0.377046
BIF 2990.670657
BMD 1
BND 1.293522
BOB 11.394171
BRL 5.135402
BSD 0.999912
BTN 95.776272
BWP 13.773983
BYN 2.868333
BYR 19600
BZD 2.01101
CAD 1.409935
CDF 2260.000182
CHF 0.818545
CLF 0.023848
CLP 938.620373
CNY 6.766097
CNH 6.771585
COP 3214.62
CRC 454.937511
CUC 1
CUP 26.5
CVE 97.047602
CZK 21.243703
DJF 178.059224
DKK 6.564685
DOP 58.255845
DZD 133.59203
EGP 50.500803
ERN 15
ETB 161.38823
EUR 0.87825
FJD 2.23175
FKP 0.751676
GBP 0.752275
GEL 2.619958
GGP 0.751676
GHS 11.648529
GIP 0.751676
GMD 73.999922
GNF 8776.662457
GTQ 7.628058
GYD 209.154238
HKD 7.84134
HNL 26.786775
HRK 6.619601
HTG 130.681218
HUF 317.486497
IDR 18101.75
ILS 3.059605
IMP 0.751676
INR 95.66105
IQD 1309.898389
IRR 1375125.000365
ISK 124.89005
JEP 0.751676
JMD 158.344298
JOD 0.709028
JPY 163.831996
KES 129.549714
KGS 87.450122
KHR 4042.422109
KMF 433.000103
KRW 1455.794992
KWD 0.31061
KYD 0.833216
KZT 478.216863
LAK 22662.483112
LBP 89540.527814
LKR 336.007464
LRD 180.980461
LSL 16.802764
LTL 2.95274
LVL 0.60489
LYD 6.415272
MAD 9.380256
MDL 17.698469
MGA 4285.355947
MKD 54.145397
MMK 2100.175193
MNT 3595.831784
MOP 8.076167
MRU 39.997536
MUR 47.489943
MVR 15.459591
MWK 1733.857304
MXN 17.44049
MYR 4.092029
MZN 63.909908
NAD 16.802838
NGN 1365.38007
NIO 36.798099
NOK 9.68874
NPR 153.242387
NZD 1.729995
OMR 0.384512
PAB 0.999916
PEN 3.403626
PGK 4.409454
PHP 61.551013
PKR 277.745633
PLN 3.801098
PYG 6014.812598
QAR 3.645149
RON 4.594599
RSD 103.101012
RUB 78.854132
RWF 1465.851083
SAR 3.749088
SBD 8.064647
SCR 13.519603
SDG 600.490257
SEK 9.71765
SGD 1.292425
SLE 24.25015
SOS 571.466291
SRD 37.851499
STD 20697.981008
STN 21.563105
SVC 8.749378
SZL 16.80514
THB 33.527505
TJS 9.213999
TMT 3.51
TND 2.968844
TRY 47.380225
TTD 6.800739
TWD 32.382497
TZS 2646.502964
UAH 44.966137
UGX 3774.86358
UYU 40.169161
UZS 12048.98807
VES 741.881979
VND 26335
VUV 119.16662
WST 2.751008
XAF 577.325295
XAG 0.017489
XAU 0.000248
XCD 2.70255
XCG 1.802059
XDR 0.717231
XOF 577.327835
XPF 104.964377
YER 238.149986
ZAR 16.74554
ZMK 9001.199041
ZMW 18.698375
ZWL 321.999592
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: © AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

E.Lau--ThChM