The Fort Worth Press - La IA, una herramienta utilizada por ciberdelincuentes novatos

USD -
AED 3.672506
AFN 66.340342
ALL 82.106419
AMD 381.544224
ANG 1.790403
AOA 916.999803
ARS 1450.243801
AUD 1.511076
AWG 1.8
AZN 1.698566
BAM 1.664936
BBD 2.016864
BDT 122.371669
BGN 1.667499
BHD 0.377003
BIF 2969.098493
BMD 1
BND 1.291053
BOB 6.919213
BRL 5.50899
BSD 1.001366
BTN 91.000255
BWP 13.225504
BYN 2.934549
BYR 19600
BZD 2.01397
CAD 1.377645
CDF 2249.999573
CHF 0.796695
CLF 0.023303
CLP 914.180285
CNY 7.04195
CNH 7.039031
COP 3840.98
CRC 499.702052
CUC 1
CUP 26.5
CVE 93.866519
CZK 20.72515
DJF 178.318627
DKK 6.371115
DOP 64.339831
DZD 129.462417
EGP 47.450402
ERN 15
ETB 155.450668
EUR 0.852785
FJD 2.279497
FKP 0.747395
GBP 0.747085
GEL 2.694956
GGP 0.747395
GHS 11.516132
GIP 0.747395
GMD 73.499041
GNF 8707.755172
GTQ 7.668341
GYD 209.500298
HKD 7.778581
HNL 26.382906
HRK 6.422699
HTG 131.139865
HUF 328.934502
IDR 16699
ILS 3.230975
IMP 0.747395
INR 90.29225
IQD 1311.829879
IRR 42122.50109
ISK 126.209637
JEP 0.747395
JMD 160.721886
JOD 0.709003
JPY 155.195501
KES 128.950205
KGS 87.450233
KHR 4009.534349
KMF 420.000163
KPW 900.00025
KRW 1479.679879
KWD 0.30672
KYD 0.834514
KZT 516.168027
LAK 21694.993168
LBP 89673.319457
LKR 309.986848
LRD 177.245254
LSL 16.816195
LTL 2.95274
LVL 0.60489
LYD 5.425238
MAD 9.163701
MDL 16.863101
MGA 4523.708181
MKD 52.470938
MMK 2099.766038
MNT 3546.841984
MOP 8.023955
MRU 39.714821
MUR 46.050242
MVR 15.410203
MWK 1736.358219
MXN 17.9617
MYR 4.085971
MZN 63.910185
NAD 16.816195
NGN 1453.670004
NIO 36.851962
NOK 10.198195
NPR 145.600579
NZD 1.731345
OMR 0.384497
PAB 1.001362
PEN 3.373202
PGK 4.257257
PHP 58.563502
PKR 280.63591
PLN 3.595406
PYG 6726.001217
QAR 3.65106
RON 4.341957
RSD 100.106985
RUB 79.052667
RWF 1457.989274
SAR 3.750735
SBD 8.163401
SCR 14.132414
SDG 601.500308
SEK 9.313503
SGD 1.29216
SHP 0.750259
SLE 23.797375
SLL 20969.503664
SOS 572.316336
SRD 38.677977
STD 20697.981008
STN 20.856389
SVC 8.762274
SYP 11058.470992
SZL 16.801808
THB 31.438977
TJS 9.202605
TMT 3.51
TND 2.924236
TOP 2.40776
TRY 42.71899
TTD 6.793253
TWD 31.570964
TZS 2462.493972
UAH 42.230357
UGX 3565.165574
UYU 39.17596
UZS 12141.823444
VES 273.244101
VND 26346.5
VUV 121.461818
WST 2.779313
XAF 558.403848
XAG 0.015085
XAU 0.000231
XCD 2.70255
XCG 1.804724
XDR 0.694475
XOF 558.406225
XPF 101.523793
YER 238.35032
ZAR 16.75448
ZMK 9001.206563
ZMW 23.006823
ZWL 321.999592
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: © AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

H.Carroll--TFWP