The Prague Post - La IA, una herramienta utilizada por ciberdelincuentes novatos

EUR -
AED 4.305996
AFN 77.378996
ALL 96.429976
AMD 447.272622
ANG 2.099071
AOA 1075.092311
ARS 1700.317745
AUD 1.772847
AWG 2.110323
AZN 1.984833
BAM 1.957456
BBD 2.362749
BDT 143.46441
BGN 1.956785
BHD 0.442021
BIF 3476.171008
BMD 1.172402
BND 1.514581
BOB 8.106168
BRL 6.475059
BSD 1.173117
BTN 105.841784
BWP 15.502576
BYN 3.441885
BYR 22979.073104
BZD 2.359386
CAD 1.615224
CDF 2654.31743
CHF 0.931262
CLF 0.02723
CLP 1068.221694
CNY 8.255173
CNH 8.246592
COP 4529.82013
CRC 584.506875
CUC 1.172402
CUP 31.068645
CVE 110.734017
CZK 24.354476
DJF 208.358669
DKK 7.471446
DOP 73.333545
DZD 152.065704
EGP 55.710651
ERN 17.586025
ETB 181.930301
FJD 2.686852
FKP 0.875634
GBP 0.876088
GEL 3.153955
GGP 0.875634
GHS 13.511983
GIP 0.875634
GMD 86.165707
GNF 10182.30863
GTQ 8.984791
GYD 245.437026
HKD 9.122165
HNL 30.69323
HRK 7.533966
HTG 153.643237
HUF 387.71447
IDR 19575.708241
ILS 3.762008
IMP 0.875634
INR 105.818396
IQD 1535.846213
IRR 49387.421137
ISK 147.613305
JEP 0.875634
JMD 187.702773
JOD 0.831252
JPY 182.488988
KES 151.121331
KGS 102.526223
KHR 4701.330347
KMF 493.580931
KPW 1055.154485
KRW 1731.157173
KWD 0.359807
KYD 0.977527
KZT 605.251959
LAK 25389.530667
LBP 104988.571378
LKR 362.957011
LRD 207.995533
LSL 19.620151
LTL 3.461797
LVL 0.709174
LYD 6.354385
MAD 10.75675
MDL 19.783734
MGA 5308.634704
MKD 61.571894
MMK 2462.110428
MNT 4159.215563
MOP 9.402514
MRU 46.615036
MUR 53.977413
MVR 18.125323
MWK 2037.634391
MXN 21.099092
MYR 4.79336
MZN 74.928369
NAD 19.625962
NGN 1709.220848
NIO 43.026402
NOK 11.904227
NPR 169.343241
NZD 2.030395
OMR 0.45069
PAB 1.173137
PEN 3.946341
PGK 4.981827
PHP 68.691212
PKR 328.565595
PLN 4.203084
PYG 7831.791611
QAR 4.268945
RON 5.091041
RSD 117.432755
RUB 93.706335
RWF 1702.327252
SAR 4.397469
SBD 9.543487
SCR 17.349959
SDG 705.205169
SEK 10.878874
SGD 1.512621
SHP 0.879605
SLE 28.253955
SLL 24584.681513
SOS 670.026432
SRD 45.346176
STD 24266.347892
STN 24.854916
SVC 10.264902
SYP 12964.84622
SZL 19.62574
THB 36.825376
TJS 10.83368
TMT 4.11513
TND 3.405238
TOP 2.822862
TRY 50.186178
TTD 7.959937
TWD 36.964771
TZS 2919.280551
UAH 49.548468
UGX 4190.634054
USD 1.172402
UYU 45.969864
UZS 14098.130434
VES 327.350262
VND 30863.474462
VUV 142.297798
WST 3.264804
XAF 656.512318
XAG 0.017875
XAU 0.000271
XCD 3.168474
XCG 2.114188
XDR 0.814748
XOF 654.200333
XPF 119.331742
YER 279.559334
ZAR 19.618272
ZMK 10553.017918
ZMW 26.688599
ZWL 377.512866
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: Kirill KUDRYAVTSEV - AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

O.Holub--TPP