The China Mail - La IA, una herramienta utilizada por ciberdelincuentes novatos

USD -
AED 3.672498
AFN 68.146381
ALL 82.605547
AMD 382.141183
ANG 1.790403
AOA 916.999786
ARS 1432.597431
AUD 1.50546
AWG 1.8
AZN 1.741949
BAM 1.666425
BBD 2.013633
BDT 121.671708
BGN 1.666425
BHD 0.376859
BIF 2983.683381
BMD 1
BND 1.28258
BOB 6.908363
BRL 5.346399
BSD 0.999787
BTN 88.189835
BWP 13.318281
BYN 3.386359
BYR 19600
BZD 2.010736
CAD 1.38432
CDF 2834.999755
CHF 0.796581
CLF 0.024246
CLP 951.160908
CNY 7.124697
CNH 7.125045
COP 3891.449751
CRC 503.642483
CUC 1
CUP 26.5
CVE 93.950496
CZK 20.7323
DJF 178.034337
DKK 6.362205
DOP 63.383462
DZD 129.343501
EGP 48.018372
ERN 15
ETB 143.551399
EUR 0.852255
FJD 2.2387
FKP 0.737679
GBP 0.737735
GEL 2.690232
GGP 0.737679
GHS 12.196992
GIP 0.737679
GMD 71.499521
GNF 8671.239296
GTQ 7.664977
GYD 209.16798
HKD 7.780505
HNL 26.193499
HRK 6.420404
HTG 130.822647
HUF 333.005055
IDR 16407.9
ILS 3.335965
IMP 0.737679
INR 88.2775
IQD 1309.76015
IRR 42075.00012
ISK 122.049637
JEP 0.737679
JMD 160.380011
JOD 0.709008
JPY 147.695023
KES 129.169684
KGS 87.450194
KHR 4007.157159
KMF 419.50195
KPW 900.03427
KRW 1393.030196
KWD 0.30537
KYD 0.833213
KZT 540.612619
LAK 21678.524262
LBP 89530.950454
LKR 301.657223
LRD 177.463469
LSL 17.351681
LTL 2.95274
LVL 0.60489
LYD 5.398543
MAD 9.003451
MDL 16.606314
MGA 4430.622417
MKD 52.434712
MMK 2099.833626
MNT 3596.020755
MOP 8.014485
MRU 39.911388
MUR 45.479826
MVR 15.309883
MWK 1733.566225
MXN 18.41288
MYR 4.205005
MZN 63.909576
NAD 17.351681
NGN 1502.303518
NIO 36.791207
NOK 9.885875
NPR 141.103395
NZD 1.680508
OMR 0.383334
PAB 0.999787
PEN 3.484259
PGK 4.237209
PHP 57.17018
PKR 283.854556
PLN 3.624525
PYG 7144.378648
QAR 3.649725
RON 4.316993
RSD 99.80829
RUB 83.31487
RWF 1448.728326
SAR 3.7516
SBD 8.206879
SCR 14.222298
SDG 601.499639
SEK 9.326545
SGD 1.283335
SHP 0.785843
SLE 23.375017
SLL 20969.503664
SOS 571.379883
SRD 39.374981
STD 20697.981008
STN 20.875048
SVC 8.747923
SYP 13001.951397
SZL 17.33481
THB 31.710216
TJS 9.408001
TMT 3.51
TND 2.910408
TOP 2.342097
TRY 41.341497
TTD 6.797597
TWD 30.299897
TZS 2459.506667
UAH 41.217314
UGX 3513.824394
UYU 40.04601
UZS 12444.936736
VES 158.73035
VND 26385
VUV 118.929522
WST 2.747698
XAF 558.903421
XAG 0.023708
XAU 0.000275
XCD 2.70255
XCG 1.8019
XDR 0.695096
XOF 558.903421
XPF 101.614621
YER 239.549812
ZAR 17.37875
ZMK 9001.203937
ZMW 23.720019
ZWL 321.999592
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: © AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

E.Lau--ThChM