The Japan Times - La IA, una herramienta utilizada por ciberdelincuentes novatos

EUR -
AED 4.135003
AFN 74.312152
ALL 91.998807
AMD 407.29472
ANG 2.015836
AOA 1032.483179
ARS 1716.910796
AUD 1.624961
AWG 2.029499
AZN 1.91856
BAM 1.955775
BBD 2.262771
BDT 138.128209
BGN 1.895446
BHD 0.423495
BIF 3389.456062
BMD 1.125935
BND 1.437881
BOB 13.498825
BRL 5.867029
BSD 1.123485
BTN 108.843589
BWP 15.531799
BYN 3.383956
BYR 22068.333923
BZD 2.259471
CAD 1.604402
CDF 2600.911191
CHF 0.934977
CLF 0.028256
CLP 1115.712356
CNY 7.548891
CNH 7.557396
COP 3725.451706
CRC 514.793327
CUC 1.125935
CUP 26.96265
CVE 110.263571
CZK 24.454533
DJF 200.057407
DKK 7.479143
DOP 67.07913
DZD 150.570048
EGP 58.768238
ERN 16.889031
ETB 183.500221
FJD 2.530259
FKP 0.850378
GBP 0.852303
GEL 2.933107
GGP 0.850378
GHS 13.194829
GIP 0.850378
GMD 82.760588
GNF 9882.871886
GTQ 8.585889
GYD 235.006954
HKD 8.83567
HNL 30.162609
HRK 7.540056
HTG 147.118093
HUF 368.676725
IDR 20141.295479
ILS 3.436727
IMP 0.850378
INR 108.456295
IQD 1471.780921
IRR 1966490.662268
ISK 137.285738
JEP 0.850378
JMD 177.857694
JOD 0.798333
JPY 177.718077
KES 145.82811
KGS 98.463484
KHR 4556.940927
KMF 493.160101
KPW 1013.342222
KRW 1512.705907
KWD 0.347723
KYD 0.936188
KZT 504.773457
LAK 25235.672864
LBP 100605.895823
LKR 371.535184
LRD 192.10751
LSL 18.784656
LTL 3.324595
LVL 0.681068
LYD 7.194907
MAD 11.161855
MDL 20.07674
MGA 4963.935651
MKD 61.574202
MMK 2364.29564
MNT 4049.170136
MOP 9.080782
MRU 44.894418
MUR 54.214216
MVR 17.407387
MWK 1948.074747
MXN 20.447892
MYR 4.599338
MZN 71.951471
NAD 18.784656
NGN 1498.384001
NIO 41.339464
NOK 10.829927
NPR 174.149742
NZD 2.004693
OMR 0.432034
PAB 1.123485
PEN 3.89325
PGK 5.087934
PHP 70.464983
PKR 311.170466
PLN 4.386363
PYG 6572.914794
QAR 4.095147
RON 5.339077
RSD 117.478477
RUB 93.798784
RWF 1663.878431
SAR 4.214702
SBD 9.095387
SCR 15.468899
SDG 677.254284
SEK 11.304508
SGD 1.439625
SHP 0.850115
SLE 27.702139
SLL 23610.293318
SOS 642.091676
SRD 42.573311
STD 23304.589613
STN 24.499682
SVC 9.829873
SYP 14639.412412
SZL 18.780757
THB 37.722942
TJS 10.341466
TMT 3.940774
TND 3.347757
TOP 2.710982
TRY 55.314396
TTD 7.617901
TWD 35.829296
TZS 2960.361624
UAH 50.551445
UGX 4482.941887
USD 1.125935
UYU 45.279413
UZS 13250.828227
VES 974.472491
VND 29257.994447
VUV 134.641697
WST 3.139796
XAF 655.957
XAG 0.018651
XAU 0.000271910232
XCD 3.042897
XCG 2.024774
XDR 0.796095
XOF 655.957
XPF 119.331742
YER 266.062577
ZAR 18.752511
ZMK 10134.773796
ZMW 22.075714
ZWL 362.550741
SSP 6432.009051
MXV 2.313642
La IA, una herramienta utilizada por ciberdelincuentes novatos
La IA, una herramienta utilizada por ciberdelincuentes novatos / Foto: Kirill KUDRYAVTSEV - AFP/Archivos

La IA, una herramienta utilizada por ciberdelincuentes novatos

¿Está facilitando la IA la tarea de algunos ciberdelincuentes? Los ataques informáticos, antaño reservados a los especialistas, son ahora accesibles a los novatos, que consiguen manipular los robots conversacionales con fines espurios.

Tamaño del texto:

El fenómeno se denomina "vibe hacking", en referencia al "vibe coding", la creación de código informático por parte de no iniciados. Y marca una "evolución preocupante de la cibercriminalidad asistida por la IA", tal como alertó la empresa norteamericana Anthropic.

En un informe publicado el pasado miércoles, la empresa competidora de OpenAI y de su robot ChatGPT desveló que "un cibercriminal utilizó Claude Code para llevar a cabo una operación de extorsión de datos a gran escala, con objetivos internacionales múltiples en un corto espacio de tiempo".

De esta manera, el robot conversacional Claude Code, especializado en crear código informático, fue manipulado para "automatizar" la recolección de datos personales y contraseñas, entre otros, "afectando potencialmente a al menos 17 organizaciones en el último mes, entre ellas instituciones gubernamentales, de salud, de emergencias y religiosas", detalló Anthropic.

Con esta información en mano, el usuario envió pedidos de rescate de los datos obtenidos por hasta 500.000 dólares. Un proceder que Anthropic, pese a las "sofisticadas medidas de seguridad desplegadas", no supo impedir.

El caso de Anthropic no es aislado, y resuena con las inquietudes que sacuden el sector de la ciberseguridad desde la llegada masiva, a disposición de millones de usuarios, de herramientas de IA generativa.

"Al igual que el conjunto de usuarios, los ciberdelincuentes han adoptado la IA", indica a AFP Rodrigue Le Bayon, al frente del centro de alerta y reacción a ataques informáticos (CERT) de Orange Cyberdefense.

- Esquivando los controles -

En un informe publicado en junio, OpenAI reconoció que ChatGPT había ayudado a un usuario a la hora de desarrollar un programa malicioso o 'malware'.

Los modelos desarrollados disponen de medidas de seguridad que, supuestamente, deben impedir la explotación de sus capacidades con fines delictivos.

Sin embargo, existen técnicas que "permiten esquivar los límites de los grandes modelos de lenguaje, de modo que produzcan contenido que no deberían generar", explica a AFP el especialista Vitaly Simonovich.

Este investigador, que trabaja en la empresa israelí de ciberseguridad Cato Networks, dijo en marzo haber detectado un método por el que usuarios poco experimentados pueden crear programas capaces de robar contraseñas.

Dicha técnica, que denominó "mundo inmersivo", consiste en describir a un chatbot un universo imaginario en el que "la creación de programas informáticos maliciosos es un arte", y pedirle a un robot conversacional que actúe como "artista" de esa realidad.

"Fue mi forma de poner a prueba los límites de los actuales modelos de lenguaje", detalla Simonovich, que no logró sus fines ni con Gemini (Google) ni con Claude (Anthropic), pero sí logró generar código malicioso con ChatGPT, Deepseek y Copilot (Microsoft).

Según él, "el auge de amenazas procedentes de actores inexperimentados representará un peligro creciente para las organizaciones".

Rodrigue Le Bayon ve un riesgo a corto plazo de que "aumente el número de víctimas" de dichas estafas, e incide en la necesidad acuciante de reforzar la seguridad de los modelos de IA.

T.Kobayashi--JT