The Fort Worth Press - La IA, una herramienta utilizada por ciberdelincuentes novatos

USD -
AED 3.673042
AFN 66.000368
ALL 82.000368
AMD 362.466517
ANG 1.790365
AOA 917.000367
ARS 1521.867204
AUD 1.44321
AWG 1.8025
AZN 1.70397
BAM 1.740516
BBD 2.01375
BDT 122.920986
BGN 1.683441
BHD 0.37704
BIF 2997.5
BMD 1
BND 1.279623
BOB 12.012672
BRL 5.210804
BSD 0.999844
BTN 96.860456
BWP 13.821826
BYN 3.011507
BYR 19600
BZD 2.010786
CAD 1.42485
CDF 2310.000362
CHF 0.828362
CLF 0.025096
CLP 990.920396
CNY 6.70455
CNH 6.707804
COP 3272.06
CRC 458.133471
CUC 1
CUP 23.995372
CVE 98.350394
CZK 21.719304
DJF 177.720393
DKK 6.642604
DOP 60.050393
DZD 134.000358
EGP 52.20214
ERN 15
ETB 161.02504
EUR 0.88815
FJD 2.26404
FKP 0.755904
GBP 0.755116
GEL 2.60504
GGP 0.755904
GHS 11.74504
GIP 0.755904
GMD 73.503851
GNF 8750.000355
GTQ 7.640625
GYD 209.141311
HKD 7.84745
HNL 26.820388
HRK 6.696704
HTG 130.925789
HUF 327.440388
IDR 17888.5
ILS 3.05233
IMP 0.755904
INR 96.14625
IQD 1310
IRR 1746539.503816
ISK 121.930386
JEP 0.755904
JMD 158.282088
JOD 0.70904
JPY 157.82504
KES 128.280385
KGS 87.450384
KHR 4056.00035
KMF 438.00035
KPW 900.000318
KRW 1343.975039
KWD 0.30883
KYD 0.833148
KZT 449.216421
LAK 22457.503779
LBP 89550.000349
LKR 330.631023
LRD 171.350382
LSL 16.650381
LTL 2.95274
LVL 0.60489
LYD 6.405039
MAD 9.941504
MDL 17.867027
MGA 4430.000347
MKD 54.802323
MMK 2099.554486
MNT 3597.321137
MOP 8.081321
MRU 40.085039
MUR 48.150378
MVR 15.460378
MWK 1736.000345
MXN 18.161204
MYR 4.084904
MZN 63.903729
NAD 16.650377
NGN 1330.790377
NIO 36.655039
NOK 9.618604
NPR 154.976729
NZD 1.780469
OMR 0.383882
PAB 0.999831
PEN 3.447504
PGK 4.484039
PHP 62.583504
PKR 276.650374
PLN 3.89575
PYG 5849.556144
QAR 3.643504
RON 4.741904
RSD 104.529038
RUB 83.633376
RWF 1475
SAR 3.737074
SBD 8.078071
SCR 13.774934
SDG 601.503676
SEK 10.040104
SGD 1.278804
SHP 0.75503
SLE 24.603667
SLL 20969.491881
SOS 571.503662
SRD 37.811504
STD 20697.981008
STN 22.225
SVC 8.748081
SYP 13002.000254
SZL 16.650369
THB 33.520369
TJS 9.20325
TMT 3.5
TND 2.994504
TOP 2.40776
TRY 49.129904
TTD 6.77945
TWD 31.821804
TZS 2635.003038
UAH 44.988787
UGX 3989.587737
UYU 40.296887
UZS 11787.503617
VES 865.47815
VND 25985.5
VUV 119.833605
WST 2.788681
XAF 582.588484
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.80192
XDR 0.707052
XOF 582.588484
XPF 106.450363
YER 236.303589
ZAR 16.655104
ZMK 9001.203584
ZMW 19.645988
ZWL 321.999592
SSP 5712.591584
MXV 2.054907
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: © AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

H.Carroll--TFWP