{"id":1527016,"date":"2025-01-11T10:27:46","date_gmt":"2025-01-11T10:27:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-demanda-a-un-grupo-de-hackers-que-explota-la-ia-de-azure-para-la-creacion-de-contenido-nocivo\/"},"modified":"2025-01-11T10:27:51","modified_gmt":"2025-01-11T10:27:51","slug":"microsoft-demanda-a-un-grupo-de-hackers-que-explota-la-ia-de-azure-para-la-creacion-de-contenido-nocivo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-demanda-a-un-grupo-de-hackers-que-explota-la-ia-de-azure-para-la-creacion-de-contenido-nocivo\/","title":{"rendered":"Microsoft demanda a un grupo de hackers que explota la IA de Azure para la creaci\u00f3n de contenido nocivo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de IA\/Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Microsoft-demanda-a-un-grupo-de-hackers-que-explota-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha revelado que es <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2025\/01\/10\/taking-legal-action-to-protect-the-public-from-abusive-ai-generated-content\/\" target=\"_blank\">emprender acciones legales<\/a> contra un &#8220;grupo de actores de amenazas con base en el extranjero&#8221; por operar una infraestructura de pirater\u00eda como servicio para eludir intencionalmente los controles de seguridad de sus servicios de inteligencia artificial (IA) generativa y producir contenido ofensivo y da\u00f1ino.<\/p>\n<p>La Unidad de Delitos Digitales (DCU) del gigante tecnol\u00f3gico dijo que hab\u00eda observado que los actores de amenazas &#8220;desarrollaban software sofisticado que explotaba las credenciales de clientes expuestas extra\u00eddas de sitios web p\u00fablicos&#8221; y &#8220;buscaban identificar y acceder ilegalmente a cuentas con ciertos servicios generativos de IA y alterar intencionalmente las capacidades&#8221;. de esos servicios.&#8221;<\/p>\n<p>Luego, los adversarios utilizaron estos servicios, como Azure OpenAI Service, y monetizaron el acceso vendi\u00e9ndolos a otros actores maliciosos, proporcion\u00e1ndoles instrucciones detalladas sobre c\u00f3mo utilizar estas herramientas personalizadas para generar contenido da\u00f1ino. Microsoft dijo que descubri\u00f3 la actividad en julio de 2024.<\/p>\n<p>El fabricante de Windows dijo que desde entonces revoc\u00f3 el acceso del grupo de actores de amenazas, implement\u00f3 nuevas contramedidas y fortaleci\u00f3 sus salvaguardas para evitar que dicha actividad ocurra en el futuro. Tambi\u00e9n afirm\u00f3 haber obtenido una orden judicial para confiscar un sitio web (&#8220;aitismo[.]net&#8221;) que fue fundamental para la operaci\u00f3n criminal del grupo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La popularidad de herramientas de inteligencia artificial como OpenAI ChatGPT tambi\u00e9n ha tenido como consecuencia que los actores de amenazas abusen de ellas para <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/world\/us\/las-vegas-cybertruck-suspect-used-chatgpt-plan-blast-police-say-2025-01-08\/\" target=\"_blank\">intenciones maliciosas<\/a>que van desde la producci\u00f3n de contenido prohibido hasta el desarrollo de malware. Microsoft y OpenAI han revelado repetidamente que grupos de Estados-naci\u00f3n de China, Ir\u00e1n, Corea del Norte y Rusia est\u00e1n utilizando sus servicios para campa\u00f1as de reconocimiento, traducci\u00f3n y desinformaci\u00f3n.<\/p>\n<p>Documentos judiciales <a rel=\"noopener nofollow\" href=\"https:\/\/www.courtlistener.com\/docket\/69534982\/microsoft-corporation-v-does-1-10-operating-an-azure-abuse-network\/\" target=\"_blank\">muestra que<\/a> al menos tres personas desconocidas est\u00e1n detr\u00e1s de la operaci\u00f3n, aprovechando las claves API de Azure robadas y la informaci\u00f3n de autenticaci\u00f3n de Entra ID del cliente para violar los sistemas de Microsoft y crear im\u00e1genes da\u00f1inas usando <a rel=\"noopener nofollow\" href=\"https:\/\/openai.com\/index\/dall-e\/\" target=\"_blank\">DALL-E<\/a> en violaci\u00f3n de su pol\u00edtica de uso aceptable. Se cree que otras siete partes utilizaron los servicios y herramientas que proporcionaron para fines similares.<\/p>\n<p>Actualmente se desconoce la forma en que se recopilan las claves API, pero Microsoft dijo que los acusados \u200b\u200bparticiparon en un &#8220;robo sistem\u00e1tico de claves API&#8221; de m\u00faltiples clientes, incluidas varias empresas estadounidenses, algunas de las cuales est\u00e1n ubicadas en Pensilvania y Nueva Jersey.<\/p>\n<p>&#8220;Utilizando claves API de Microsoft robadas que pertenec\u00edan a clientes de Microsoft con sede en EE. UU., los acusados \u200b\u200bcrearon un esquema de pirater\u00eda como servicio, accesible a trav\u00e9s de infraestructura como los dominios &#8216;rentry.org\/de3u&#8217; y &#8216;aitismo.net&#8217;, dise\u00f1ado espec\u00edficamente para abusar de la infraestructura y el software Azure de Microsoft&#8221;, dijo la compa\u00f1\u00eda en un documento.<\/p>\n<p>Seg\u00fan un <a rel=\"noopener nofollow\" href=\"https:\/\/web.archive.org\/web\/20241229064647\/https:\/\/github.com\/notfiz\/de3u\" target=\"_blank\">ahora eliminado el repositorio de GitHub<\/a>de3u ha sido descrito como una &#8220;frontend DALL-E 3 con soporte de proxy inverso&#8221;. La cuenta de GitHub en cuesti\u00f3n se cre\u00f3 el 8 de noviembre de 2023.<\/p>\n<p>Se dice que los actores de amenazas tomaron medidas para &#8220;cubrir sus huellas, incluso intentando eliminar ciertas p\u00e1ginas de Rentry.org, el repositorio GitHub para la herramienta de3u y partes de la infraestructura de proxy inverso&#8221; luego de la incautaci\u00f3n de &#8220;aitism&#8221;.[.]neto.&#8221;<\/p>\n<p>Microsoft se\u00f1al\u00f3 que los actores de amenazas utilizaron de3u y un servicio de proxy inverso personalizado, llamado proxy inverso oai, para realizar llamadas a la API del servicio Azure OpenAl utilizando las claves API robadas para generar ilegalmente miles de im\u00e1genes da\u00f1inas mediante mensajes de texto. No est\u00e1 claro qu\u00e9 tipo de im\u00e1genes ofensivas se crearon.<\/p>\n<p>El servicio de proxy inverso oai que se ejecuta en un servidor est\u00e1 dise\u00f1ado para canalizar las comunicaciones desde las computadoras de los usuarios de3u a trav\u00e9s de un t\u00fanel de Cloudflare hacia el servicio Azure OpenAI y transmitir las respuestas al dispositivo del usuario.<\/p>\n<p>&#8220;El software de3u permite a los usuarios realizar llamadas API de Microsoft para generar im\u00e1genes utilizando el modelo DALL-E a trav\u00e9s de una interfaz de usuario simple que aprovecha las API de Azure para acceder al servicio Azure OpenAI&#8221;, explic\u00f3 Redmond.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La aplicaci\u00f3n de3u de los demandados se comunica con computadoras Azure utilizando API de red de Microsoft no documentadas para enviar solicitudes dise\u00f1adas para imitar solicitudes leg\u00edtimas de API del servicio Azure OpenAPI. Estas solicitudes se autentican utilizando claves API robadas y otra informaci\u00f3n de autenticaci\u00f3n&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que Sysdig destac\u00f3 el uso de servicios proxy para acceder ilegalmente a los servicios LLM en mayo de 2024 en relaci\u00f3n con una campa\u00f1a de ataque LLMjacking dirigida a ofertas de inteligencia artificial de Anthropic, AWS Bedrock, Google Cloud Vertex AI, Microsoft Azure, Mistral y OpenAI. utilizar credenciales de nube robadas y vender el acceso a otros actores.<\/p>\n<p>&#8220;Los demandados han conducido los asuntos de Azure Abuse Enterprise a trav\u00e9s de un patr\u00f3n coordinado y continuo de actividad ilegal para lograr sus prop\u00f3sitos ilegales comunes&#8221;, dijo Microsoft.<\/p>\n<p>&#8220;El patr\u00f3n de actividad ilegal de los acusados \u200b\u200bno se limita a ataques a Microsoft. La evidencia que Microsoft ha descubierto hasta la fecha indica que Azure Abuse Enterprise ha estado apuntando y victimizando a otros proveedores de servicios de IA&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/microsoft-sues-hacking-group-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de enero de 2025\ue804Ravie LakshmananSeguridad de IA\/Ciberseguridad Microsoft ha revelado que es emprender acciones legales contra un<\/p>\n","protected":false},"author":1,"featured_media":1527017,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,21592,4664,7274,7218,3665,6614,2386,6369,201033,7983,42879,4654,201031,4659,4653,4655,18,246983,255454,246984,201032,246982,4660],"class_list":["post-1527016","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-como-hackear","tag-contenido","tag-creacion","tag-demanda","tag-explota","tag-grupo","tag-hackers","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-nocivo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1527016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1527016"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1527016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1527017"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1527016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1527016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1527016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}