The China Mail - La IA, una herramienta utilizada por ciberdelincuentes novatos

USD -
AED 3.672504
AFN 64.000368
ALL 80.660025
AMD 364.155001
ANG 1.790365
AOA 918.000367
ARS 1524.750402
AUD 1.417435
AWG 1.8
AZN 1.70397
BAM 1.716593
BBD 2.014833
BDT 123.096502
BGN 1.683441
BHD 0.377145
BIF 3013.033747
BMD 1
BND 1.278097
BOB 12.259622
BRL 5.188104
BSD 1.000307
BTN 95.794093
BWP 13.621802
BYN 3.022425
BYR 19600
BZD 2.011937
CAD 1.41495
CDF 2340.000362
CHF 0.828271
CLF 0.024357
CLP 961.770396
CNY 6.71325
CNH 6.734304
COP 3348.488173
CRC 454.820731
CUC 1
CUP 24.008426
CVE 96.778865
CZK 21.384404
DJF 178.136657
DKK 6.562804
DOP 59.49006
DZD 133.78604
EGP 51.914688
ERN 15
ETB 162.282003
EUR 0.87791
FJD 2.24725
FKP 0.754991
GBP 0.754689
GEL 2.61504
GGP 0.754991
GHS 11.618906
GIP 0.754991
GMD 73.503851
GNF 8797.998859
GTQ 7.639444
GYD 209.30355
HKD 7.84345
HNL 26.849519
HRK 6.613804
HTG 130.916751
HUF 320.61504
IDR 17914.1
ILS 3.04806
IMP 0.754991
INR 95.817504
IQD 1310.484048
IRR 1374575.000352
ISK 120.260386
JEP 0.754991
JMD 158.265678
JOD 0.70904
JPY 157.28504
KES 129.644095
KGS 87.448204
KHR 4068.10901
KMF 433.00035
KPW 900.000318
KRW 1355.185039
KWD 0.30864
KYD 0.833633
KZT 443.156186
LAK 22438.232325
LBP 89581.428007
LKR 330.293588
LRD 172.063018
LSL 16.32106
LTL 2.95274
LVL 0.60489
LYD 6.395752
MAD 9.599596
MDL 17.756616
MGA 4416.553298
MKD 54.043972
MMK 2099.795344
MNT 3598.18988
MOP 8.082152
MRU 40.243999
MUR 47.530378
MVR 15.450378
MWK 1734.585509
MXN 17.679204
MYR 4.074104
MZN 63.910377
NAD 16.32106
NGN 1326.380377
NIO 36.810462
NOK 9.50785
NPR 153.270725
NZD 1.749629
OMR 0.385571
PAB 1.000307
PEN 3.395971
PGK 4.456927
PHP 62.347038
PKR 277.197262
PLN 3.83775
PYG 5896.344407
QAR 3.646377
RON 4.629204
RSD 103.085092
RUB 84.346338
RWF 1478.474569
SAR 3.752852
SBD 8.000512
SCR 13.902664
SDG 601.503676
SEK 9.91775
SGD 1.277904
SHP 0.755002
SLE 24.650371
SLL 20969.491881
SOS 571.729495
SRD 37.667504
STD 20697.981008
STN 21.503489
SVC 8.753236
SYP 13002.000254
SZL 16.317198
THB 33.375038
TJS 9.228244
TMT 3.51
TND 2.961425
TOP 2.40776
TRY 48.942504
TTD 6.803879
TWD 31.728704
TZS 2654.934831
UAH 44.794751
UGX 3918.023434
UYU 40.075482
UZS 11839.206565
VES 852.43145
VND 25976
VUV 118.485868
WST 2.745655
XAF 575.871484
XAG 0.015553
XAU 0.000233347179
XCD 2.70255
XCG 1.80287
XDR 0.707052
XOF 575.871484
XPF 104.673717
YER 236.650363
ZAR 16.304245
ZMK 9001.203584
ZMW 19.513758
ZWL 321.999592
SSP 5712.5919
MXV 2.00344
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: © AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

E.Lau--ThChM