{"id":1500238,"date":"2024-12-23T14:20:24","date_gmt":"2024-12-23T14:20:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-ia-podria-generar-10-000-variantes-de-malware-y-evadir-la-deteccion-en-el-88-de-los-casos\/"},"modified":"2024-12-23T14:20:28","modified_gmt":"2024-12-23T14:20:28","slug":"la-ia-podria-generar-10-000-variantes-de-malware-y-evadir-la-deteccion-en-el-88-de-los-casos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-ia-podria-generar-10-000-variantes-de-malware-y-evadir-la-deteccion-en-el-88-de-los-casos\/","title":{"rendered":"La IA podr\u00eda generar 10.000 variantes de malware y evadir la detecci\u00f3n en el 88% de los casos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Aprendizaje autom\u00e1tico\/An\u00e1lisis de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-IA-podria-generar-10000-variantes-de-malware-y-evadir.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto que es posible utilizar modelos de lenguaje grandes (LLM) para generar nuevas variantes de c\u00f3digo JavaScript malicioso a escala de una manera que pueda evadir mejor la detecci\u00f3n.<\/p>\n<p>&#8220;Aunque los LLM luchan por crear malware desde cero, los delincuentes pueden usarlos f\u00e1cilmente para reescribir u ofuscar el malware existente, lo que hace que sea m\u00e1s dif\u00edcil de detectar&#8221;, investigadores de la Unidad 42 de Palo Alto Networks. <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/using-llms-obfuscate-malicious-javascript\/\" target=\"_blank\">dicho<\/a> en un nuevo an\u00e1lisis. &#8220;Los delincuentes pueden incitar a los LLM a realizar transformaciones que tienen un aspecto mucho m\u00e1s natural, lo que hace que la detecci\u00f3n de este malware sea m\u00e1s dif\u00edcil&#8221;.<\/p>\n<p>Con suficientes transformaciones a lo largo del tiempo, el enfoque podr\u00eda tener la ventaja de degradar el rendimiento de los sistemas de clasificaci\u00f3n de malware, enga\u00f1\u00e1ndolos haci\u00e9ndoles creer que un fragmento de c\u00f3digo nefasto es en realidad benigno.<\/p>\n<p>Si bien los proveedores de LLM han aplicado cada vez m\u00e1s barreras de seguridad para evitar que se descarrilen y produzcan resultados no deseados, los malos actores han anunciado herramientas como WormGPT como una forma de automatizar el proceso de elaboraci\u00f3n de correos electr\u00f3nicos de phishing convincentes que se dirigen a posibles objetivos e incluso crean nuevos malware.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En octubre de 2024, OpenAI revel\u00f3 que hab\u00eda bloqueado m\u00e1s de 20 operaciones y redes enga\u00f1osas que intentaban utilizar su plataforma para reconocimiento, investigaci\u00f3n de vulnerabilidades, soporte de secuencias de comandos y depuraci\u00f3n.<\/p>\n<p>Unit 42 dijo que aprovech\u00f3 el poder de los LLM para reescribir de forma iterativa muestras de malware existentes con el objetivo de eludir la detecci\u00f3n mediante modelos de aprendizaje autom\u00e1tico (ML) como Innocent Until Proven Guilty (<a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/benign-append-attacks-iupg\/\" target=\"_blank\">IUPG<\/a>) o <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/javascript-based-phishing\/\" target=\"_blank\">PhishingJS<\/a>allanando efectivamente el camino para la creaci\u00f3n de 10,000 nuevas variantes de JavaScript sin alterar la funcionalidad.<\/p>\n<p>La t\u00e9cnica adversaria de aprendizaje autom\u00e1tico est\u00e1 dise\u00f1ada para transformar el malware utilizando varios m\u00e9todos (a saber, cambio de nombre de variables, divisi\u00f3n de cadenas, inserci\u00f3n de c\u00f3digo basura, eliminaci\u00f3n de espacios en blanco innecesarios y una reimplementaci\u00f3n completa del c\u00f3digo) cada vez que se introduce en el sistema como aporte.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734963623_32_La-IA-podria-generar-10000-variantes-de-malware-y-evadir.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734963623_32_La-IA-podria-generar-10000-variantes-de-malware-y-evadir.png\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"1484\"\/><\/a><\/div>\n<p>&#8220;El resultado final es una nueva variante del JavaScript malicioso que mantiene el mismo comportamiento del script original, aunque casi siempre tiene una puntuaci\u00f3n maliciosa mucho m\u00e1s baja&#8221;, dijo la compa\u00f1\u00eda, agregando que el algoritmo codicioso invirti\u00f3 el veredicto de su propio modelo de clasificaci\u00f3n de malware de malicioso. a benigno el 88% de las veces.<\/p>\n<p>Para empeorar las cosas, estos artefactos de JavaScript reescritos tambi\u00e9n evaden la detecci\u00f3n de otros analizadores de malware cuando se cargan en la plataforma VirusTotal.<\/p>\n<p>Otra ventaja crucial que ofrece la ofuscaci\u00f3n basada en LLM es que sus muchas reescrituras parecen mucho m\u00e1s naturales que las logradas por bibliotecas como obfuscator.io, estas \u00faltimas son m\u00e1s f\u00e1ciles de detectar y tomar huellas digitales de manera confiable debido a la forma en que introducen cambios en el c\u00f3digo fuente.<\/p>\n<p>&#8220;La escala de nuevas variantes de c\u00f3digos maliciosos podr\u00eda aumentar con la ayuda de la IA generativa&#8221;, afirm\u00f3 la Unidad 42. &#8220;Sin embargo, podemos utilizar las mismas t\u00e1cticas para reescribir c\u00f3digo malicioso y ayudar a generar datos de entrenamiento que puedan mejorar la solidez de los modelos de aprendizaje autom\u00e1tico&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La revelaci\u00f3n se produce cuando un grupo de acad\u00e9micos de la Universidad Estatal de Carolina del Norte ide\u00f3 un ataque de canal lateral denominado <a rel=\"noopener nofollow\" href=\"https:\/\/tches.iacr.org\/index.php\/TCHES\/article\/view\/11923\" target=\"_blank\">TPUXtracto<\/a> para realizar ataques de robo de modelos en las unidades de procesamiento tensor de Google Edge (<a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/tpu\/docs\/intro-to-tpu\" target=\"_blank\">TPU<\/a>) con 99,91% de precisi\u00f3n. Esto podr\u00eda luego explotarse para facilitar el robo de propiedad intelectual o ataques cibern\u00e9ticos posteriores.<\/p>\n<p>&#8220;En concreto, mostramos una <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/w\/index.php?title=Hyperparameter_(machine_learning)\" target=\"_blank\">hiperpar\u00e1metro<\/a> ataque de robo que puede extraer todas las configuraciones de capas, incluido el tipo de capa, la cantidad de nodos, los tama\u00f1os del kernel\/filtro, la cantidad de filtros, los pasos, el relleno y la funci\u00f3n de activaci\u00f3n&#8221;, dijeron los investigadores. &#8220;Lo m\u00e1s notable es que nuestro ataque es el primer ataque integral que pueden extraer modelos nunca antes vistos&#8221;.<\/p>\n<p>El ataque de caja negra, en esencia, captura se\u00f1ales electromagn\u00e9ticas emanadas por la TPU cuando se est\u00e1n realizando inferencias de redes neuronales (una consecuencia de la intensidad computacional asociada con la ejecuci\u00f3n de modelos de aprendizaje autom\u00e1tico fuera de l\u00ednea) y las explota para inferir hiperpar\u00e1metros del modelo. Sin embargo, depende de que el adversario tenga acceso f\u00edsico a un dispositivo objetivo, sin mencionar la posesi\u00f3n de equipos costosos para investigar y obtener rastros.<\/p>\n<p>&#8220;Como robamos la arquitectura y los detalles de las capas, pudimos recrear las caracter\u00edsticas de alto nivel de la IA&#8221;, dijo Aydin Aysu, uno de los autores del estudio. <a rel=\"noopener nofollow\" href=\"https:\/\/news.ncsu.edu\/2024\/12\/new-way-to-steal-ai-models\/\" target=\"_blank\">dicho<\/a>. &#8220;Luego utilizamos esa informaci\u00f3n para recrear el modelo funcional de IA, o un sustituto muy cercano de ese modelo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/ai-could-generate-10000-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de diciembre de 2024\ue804Ravie LakshmananAprendizaje autom\u00e1tico\/An\u00e1lisis de amenazas Los investigadores de ciberseguridad han descubierto que es posible<\/p>\n","protected":false},"author":1,"featured_media":1500239,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1756,4664,34790,28129,19077,201033,36,4669,4654,201031,4659,4653,4655,2916,246983,255454,246984,201032,3769,246982,4660],"class_list":["post-1500238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-casos","tag-como-hackear","tag-deteccion","tag-evadir","tag-generar","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-podria","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-variantes","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1500238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1500238"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1500238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1500239"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1500238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1500238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1500238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}