Los grupos de hackers utilizan la inteligencia artificial generativa como herramienta para realizar ciberataques.
Fuente: DALLE-E / David Metzmacher
“Eso es una gota en el océano”, afirma Nicolas Müller, investigador asociado del Instituto Fraunhofer de Seguridad Aplicada e Integrada (AISEC).
El ministro del Interior, Faeser, inauguró en febrero un nuevo centro de situación de TI en Bonn. Su objetivo es proteger mejor la infraestructura crítica de los ciberataques.06/02/2024 | 1:47 minutos
¿Qué pasó?
OpenAI, la compañía detrás de ChatGPT, y Microsoft dicen que han bloqueado cuentas de cinco grupos de hackers:
¿Qué grupos de hackers se ven afectados?
… es un actor de inteligencia ruso. Microsoft cree que las operaciones de Forest Blizzard desempeñan un papel de apoyo a la política exterior y los objetivos militares de Rusia tanto en Ucrania como en la comunidad internacional en general. El grupo utilizó los servicios de ChatGPT para realizar investigaciones sobre protocolos de comunicaciones por satélite y tecnologías de imágenes de radar, así como para ayudar con tareas de programación.
… es de Corea del Norte, el grupo estuvo “extremadamente activo” en 2023, según Microsoft. El grupo utilizó los servicios de ChatGPT para identificar expertos y organizaciones centradas en cuestiones de defensa en la región de Asia y el Pacífico. También implicó comprender las vulnerabilidades disponibles públicamente, ayudar con tareas de codificación y diseñar contenido que podría usarse en campañas de phishing.
… es de Irán y está asociado con la Guardia Revolucionaria Iraní. El grupo utilizó los servicios de soporte de secuencias de comandos ChatGPT relacionados con el desarrollo web y de aplicaciones para generar contenido que probablemente estaba destinado a ser utilizado en campañas de phishing. Otro objetivo: investigar métodos comunes sobre cómo el malware podría evadir la detección.
… es un grupo de piratería afiliado al estado chino que utilizó ChatGPT para investigar empresas y herramientas de ciberseguridad, encontrar errores en el código y generar scripts. Otro objetivo: crear contenido que probablemente estuviera destinado a campañas de phishing.
Fuente: ZDF/Microsoft
¿Cómo se enteraron Microsoft y OpenAI de la existencia de los piratas informáticos?
Para identificar grupos de piratas informáticos, ayuda la asociación de OpenAI con Microsoft. El grupo dispone de su propio equipo para estos casos:
Según Microsoft, el equipo incluye expertos con experiencia en ciberseguridad y también se utilizan sistemas automatizados. El objetivo: descubrir anomalías, es decir, comportamientos inusuales del usuario que sugieran un uso inadecuado.
Las empresas recopilaron metadatos como tiempos de uso, frecuencia de solicitudes o el desglose de temas sobre los que un usuario interactúa con ChatGPT, explica Müller. Destacan los desviados. “Microsoft analiza esto más de cerca y puede identificar el uso indebido”.
Un ejemplo: Se registra una cuenta ChatGTP con una tarjeta de crédito alemana, pero la dirección IP conduce a otro país, los tiempos de uso no coinciden con el horario alemán o las solicitudes se realizan en ruso. “De esta manera se pueden identificar cuentas robadas”, explica Müller. Puedes imaginar esto como detectar un fraude con tarjetas de crédito.
Los desarrolladores de ChatGPT han lanzado un generador de películas. Su nombre es Sora y puede crear vídeos realistas a partir de especificaciones de texto breves.16/02/2024 | 1:31 minutos
¿Qué hicieron los grupos de hackers con ChatGPT?
Los cinco grupos de hackers a veces utilizaban ChatGPT de forma similar a como lo hacen las empresas o los particulares. Sin embargo, explotaron las posibilidades que ofrecía el chatbot con fines abusivos.
Fuente: Fraunhofer AISEC / Oliver Rüther
Fuente: Fraunhofer AISEC
Müller, experto en seguridad informática, ve dos áreas en las que los grupos de hackers utilizan la IA generativa:
- Escalado y automatización: Las tareas simples y desagradables se pueden completar más rápidamente: como escribir correos electrónicos de phishing, buscar documentos o verificar el código de programación. Estas son tareas que antes las personas individuales podían realizar, pero no con la misma rapidez.
- Nuevas aplicaciones: “ChatGPT también permite tareas que antes no eran tan fáciles”, afirma Müller. Por ejemplo, si el contenido se va a traducir a un idioma extranjero o el código se va a ofuscar con malware (una ocultación del código que dificulta la lectura de su propósito).
A menudo se ven imágenes en Internet creadas por inteligencia artificial. Algunas falsificaciones son obvias. Pero cada vez surgen más falsificaciones peligrosas.27/12/2023 | 1:50 minutos
¿Qué impide que los grupos abran cuentas nuevas fácilmente?
Para una cuenta con acceso al modelo más potente de ChatGPT, se debe proporcionar un método de pago y una dirección de correo electrónico. “Si se bloquea la cuenta, se queman”, afirma Müller.
Sin embargo, Müller supone que los grupos de hackers no tienen una sola cuenta. Por lo tanto, el bloqueo de Microsoft no le restringirá demasiado. Además, ahora es bastante fácil conseguir una cuenta nueva:
¿Pueden los sistemas de TI también volverse más seguros gracias a la IA generativa?
Por el contrario, los expertos en seguridad informática también pueden utilizar ChatGPT u otras aplicaciones para protegerse de los piratas informáticos. Según Müller, las posibles vulnerabilidades, por ejemplo en los servidores de correo electrónico, podrían detectarse y solucionarse más fácilmente. “La IA generativa debería considerarse una herramienta”, afirma Müller.
Se debate mucho sobre cómo abordar la inteligencia artificial en las escuelas y universidades. Los expertos en educación ven un gran potencial, pero exigen buenas condiciones marco.17/01/2024 | 1:33 minutos