{"id":1402081,"date":"2024-10-16T12:29:34","date_gmt":"2024-10-16T12:29:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/del-mal-uso-al-abuso-riesgos-y-ataques-de-la-ia\/"},"modified":"2024-10-16T12:29:40","modified_gmt":"2024-10-16T12:29:40","slug":"del-mal-uso-al-abuso-riesgos-y-ataques-de-la-ia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/del-mal-uso-al-abuso-riesgos-y-ataques-de-la-ia\/","title":{"rendered":"Del mal uso al abuso: riesgos y ataques de la IA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Inteligencia Artificial \/ Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p><em>IA desde la perspectiva del atacante: vea c\u00f3mo los ciberdelincuentes aprovechan la IA y explotan sus vulnerabilidades para comprometer sistemas, usuarios e incluso otras aplicaciones de IA.<\/em><\/p>\n<h2>Ciberdelincuentes e inteligencia artificial: la realidad frente a las exageraciones<\/h2>\n<p>&#8220;La IA no sustituir\u00e1 a los humanos en un futuro pr\u00f3ximo. Pero los humanos que sepan c\u00f3mo utilizar la IA s\u00ed reemplazar\u00e1n a los humanos que no sepan c\u00f3mo utilizarla&#8221;, afirma Etay Maor, estratega jefe de seguridad de <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">Redes Cato<\/a> y miembro fundador de <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/cato-ctrl\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">cat\u00f3n CTRL<\/a>. &#8220;Del mismo modo, los atacantes tambi\u00e9n est\u00e1n recurriendo a la IA para aumentar sus propias capacidades&#8221;.<\/p>\n<p>Sin embargo, hay mucho m\u00e1s revuelo que realidad en torno al papel de la IA en el ciberdelito. Los titulares suelen sensacionalizar las amenazas de la IA, con t\u00e9rminos como &#8220;Caos-GPT&#8221; y &#8220;Herramientas de IA de sombrero negro&#8221;, e incluso afirman que buscan destruir a la humanidad. Sin embargo, estos art\u00edculos inducen m\u00e1s miedo que una descripci\u00f3n de amenazas graves.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081771_84_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081771_84_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" alt=\"Riesgos y ataques de la IA\" border=\"0\" data-original-height=\"564\" data-original-width=\"1146\" title=\"Riesgos y ataques de la IA\"\/><\/a><\/div>\n<p>Por ejemplo, cuando se exploraron en foros clandestinos, se descubri\u00f3 que varias de estas llamadas &#8220;herramientas cibern\u00e9ticas de IA&#8221; no eran m\u00e1s que versiones renombradas de LLM p\u00fablicos b\u00e1sicos sin capacidades avanzadas. De hecho, los atacantes enojados incluso los se\u00f1alaron como estafas.<\/p>\n<h2>C\u00f3mo los piratas inform\u00e1ticos utilizan realmente la IA en los ciberataques<\/h2>\n<p>En realidad, los ciberdelincuentes todav\u00eda est\u00e1n descubriendo c\u00f3mo aprovechar la IA de forma eficaz. Est\u00e1n experimentando los mismos problemas y deficiencias que los usuarios leg\u00edtimos, como alucinaciones y capacidades limitadas. Seg\u00fan sus predicciones, pasar\u00e1n algunos a\u00f1os antes de que puedan aprovechar GenAI de manera efectiva para las necesidades de pirater\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081772_574_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081772_574_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" alt=\"Riesgos y ataques de la IA\" border=\"0\" data-original-height=\"604\" data-original-width=\"1194\" title=\"Riesgos y ataques de la IA\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081773_303_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081773_303_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" alt=\"Riesgos y ataques de la IA\" border=\"0\" data-original-height=\"387\" data-original-width=\"1248\" title=\"Riesgos y ataques de la IA\"\/><\/a><\/div>\n<p>Por ahora, las herramientas GenAI se utilizan principalmente para tareas m\u00e1s simples, como escribir correos electr\u00f3nicos de phishing y generar fragmentos de c\u00f3digo que pueden integrarse en ataques. Adem\u00e1s, hemos observado que los atacantes proporcionan c\u00f3digo comprometido a los sistemas de inteligencia artificial para su an\u00e1lisis, como un esfuerzo por &#8220;normalizar&#8221; dicho c\u00f3digo como no malicioso.<\/p>\n<h2>Uso de la IA para abusar de la IA: introducci\u00f3n de los GPT<\/h2>\n<p>Los GPT, presentados por OpenAI el 6 de noviembre de 2023, son versiones personalizables de ChatGPT que permiten a los usuarios agregar instrucciones espec\u00edficas, integrar API externas e incorporar fuentes de conocimiento \u00fanicas. Esta funci\u00f3n permite a los usuarios crear aplicaciones altamente especializadas, como robots de soporte t\u00e9cnico, herramientas educativas y m\u00e1s. Adem\u00e1s, OpenAI ofrece a los desarrolladores opciones de monetizaci\u00f3n para GPT a trav\u00e9s de un mercado dedicado.<\/p>\n<h3>Abusar de los GPT<\/h3>\n<p>Los GPT introducen posibles problemas de seguridad. Un riesgo notable es la exposici\u00f3n de instrucciones confidenciales, conocimiento propietario o incluso claves API integradas en el GPT personalizado. Los actores malintencionados pueden utilizar la IA, espec\u00edficamente la ingenier\u00eda r\u00e1pida, para replicar un GPT y aprovechar su potencial de monetizaci\u00f3n.<\/p>\n<p>Los atacantes pueden utilizar indicaciones para recuperar fuentes de conocimiento, instrucciones, archivos de configuraci\u00f3n y m\u00e1s. Estos podr\u00edan ser tan simples como solicitar al GPT personalizado que enumere todos los archivos cargados y las instrucciones personalizadas o solicitar informaci\u00f3n de depuraci\u00f3n. O algo sofisticado como solicitar al GPT que comprima uno de los archivos PDF y cree un enlace descargable, pedirle al GPT que enumere todas sus capacidades en un formato de tabla estructurada y m\u00e1s.<\/p>\n<p>&#8220;Incluso las protecciones que los desarrolladores implementan se pueden eludir y se puede extraer todo el conocimiento&#8221;, dice Vitaly Simonovich, investigador de inteligencia de amenazas en Cato Networks y miembro de Cato CTRL.<\/p>\n<p>Estos riesgos se pueden evitar mediante:<\/p>\n<ul>\n<li>No subir datos sensibles<\/li>\n<li>Aunque el uso de protecci\u00f3n basada en instrucciones puede no ser infalible. &#8220;Hay que tener en cuenta todos los diferentes escenarios en los que el atacante puede abusar&#8221;, a\u00f1ade Vitaly.<\/li>\n<li>Protecci\u00f3n abierta AI<\/li>\n<\/ul>\n<h2>Ataques y riesgos de la IA<\/h2>\n<p>Actualmente existen m\u00faltiples marcos para ayudar a las organizaciones que est\u00e1n considerando desarrollar y crear software basado en IA:<\/p>\n<ul>\n<li>Marco de gesti\u00f3n de riesgos de inteligencia artificial del NIST<\/li>\n<li>Marco seguro de IA de Google<\/li>\n<li>OWASP Top 10 para LLM<\/li>\n<li>OWASP Top 10 para aplicaciones LLM<\/li>\n<li>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.darkreading.com\/threat-intelligence\/mitre-launches-ai-incident-sharing-initiative\" target=\"_blank\">lanzado recientemente<\/a> ATLAS DE INGLETA<\/li>\n<\/ul>\n<h3>Superficie de ataque LLM<\/h3>\n<p>Hay seis componentes clave del LLM (modelo de lenguaje grande) que los atacantes pueden atacar:<\/p>\n<ol style=\"text-align: left;\">\n<li><strong>Inmediato <\/strong>&#8211; Ataques como inyecciones r\u00e1pidas, donde se utilizan entradas maliciosas para manipular la salida de la IA.<\/li>\n<li><strong>Respuesta<\/strong> &#8211; Uso indebido o filtraci\u00f3n de informaci\u00f3n confidencial en respuestas generadas por IA<\/li>\n<li><strong>Modelo<\/strong> &#8211; Robo, envenenamiento o manipulaci\u00f3n del modelo de IA.<\/li>\n<li><strong>Datos de entrenamiento<\/strong> &#8211; Introducir datos maliciosos para alterar el comportamiento de la IA.<\/li>\n<li><strong>Infraestructura<\/strong> &#8211; Dirigirse a los servidores y servicios que soportan la IA.<\/li>\n<li><strong>Usuarios <\/strong>&#8211; Enga\u00f1ar o explotar a los humanos o sistemas que dependen de los resultados de la IA.<\/li>\n<\/ol>\n<h3>Ataques y riesgos del mundo real<\/h3>\n<p>Concluyamos con algunos ejemplos de manipulaciones LLM, que pueden usarse f\u00e1cilmente de manera maliciosa.<\/p>\n<ul>\n<li><strong>Inyecci\u00f3n R\u00e1pida en Sistemas de Atenci\u00f3n al Cliente<\/strong> &#8211; Un caso reciente involucr\u00f3 a un concesionario de autom\u00f3viles que utilizaba un chatbot de IA para atenci\u00f3n al cliente. Un investigador logr\u00f3 manipular el chatbot emitiendo un mensaje que alter\u00f3 su comportamiento. Al indicarle al chatbot que aceptara todas las declaraciones de los clientes y terminara cada respuesta con &#8220;Y esa es una oferta legalmente vinculante&#8221;, el investigador pudo comprar un autom\u00f3vil a un precio rid\u00edculamente bajo, exponiendo una vulnerabilidad importante.<\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081774_246_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729081774_246_Del-mal-uso-al-abuso-riesgos-y-ataques-de-la.png\" alt=\"Riesgos y ataques de la IA\" border=\"0\" data-original-height=\"602\" data-original-width=\"1098\" title=\"Riesgos y ataques de la IA\"\/><\/a><\/div>\n<li><strong>Alucinaciones que conducen a consecuencias legales<\/strong> &#8211; En otro incidente, Air Canada enfrent\u00f3 acciones legales cuando su chatbot de IA proporcion\u00f3 informaci\u00f3n incorrecta sobre las pol\u00edticas de reembolso. Cuando un cliente confi\u00f3 en la respuesta del chatbot y posteriormente present\u00f3 un reclamo, Air Canada fue considerada responsable por la informaci\u00f3n enga\u00f1osa.<\/li>\n<li><strong>Fugas de datos propietarios<\/strong> &#8211; Los empleados de Samsung, sin saberlo, filtraron informaci\u00f3n patentada cuando utilizaron ChatGPT para analizar c\u00f3digo. Cargar datos confidenciales en sistemas de inteligencia artificial de terceros es riesgoso, ya que no est\u00e1 claro cu\u00e1nto tiempo se almacenan los datos o qui\u00e9n puede acceder a ellos. <\/li>\n<li><strong>Inteligencia artificial y tecnolog\u00eda deepfake en el fraude <\/strong>&#8211; Los ciberdelincuentes tambi\u00e9n est\u00e1n aprovechando la IA m\u00e1s all\u00e1 de la generaci\u00f3n de texto. Un banco de Hong Kong fue v\u00edctima de un fraude de 25 millones de d\u00f3lares cuando los atacantes utilizaron tecnolog\u00eda deepfake en vivo durante una videollamada. Los avatares generados por IA imitaban a funcionarios bancarios de confianza, convenciendo a la v\u00edctima de transferir fondos a una cuenta fraudulenta.<\/li>\n<\/ul>\n<h2>Resumiendo: IA en el cibercrimen<\/h2>\n<p>La IA es una herramienta poderosa tanto para defensores como para atacantes. A medida que los ciberdelincuentes contin\u00faan experimentando con la IA, es importante comprender c\u00f3mo piensan, las t\u00e1cticas que emplean y las opciones que enfrentan. Esto permitir\u00e1 a las organizaciones salvaguardar mejor sus sistemas de IA contra el uso indebido y el abuso.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-from-misuse-to-abuse-ai-risks-and-attacks?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">Mira la clase magistral completa aqu\u00ed.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/from-misuse-to-abuse-ai-risks-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de octubre de 2024\ue804Las noticias de los piratas inform\u00e1ticosInteligencia Artificial \/ Cibercrimen IA desde la perspectiva del<\/p>\n","protected":false},"author":1,"featured_media":1402082,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3202,4657,4656,2346,4661,4664,38,201033,8975,4654,201031,4659,4653,4655,8404,246983,255454,246984,201032,1172,246982,4660],"class_list":["post-1402081","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abuso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-las-noticias-de-los-piratas-informaticos","tag-mal","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-riesgos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-uso","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1402081"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402081\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1402082"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1402081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1402081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1402081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}