{"id":855466,"date":"2023-07-15T11:19:52","date_gmt":"2023-07-15T11:19:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/wormgpt-la-nueva-herramienta-de-ia-permite-a-los-ciberdelincuentes-lanzar-ataques-ciberneticos-sofisticados\/"},"modified":"2023-07-15T11:19:55","modified_gmt":"2023-07-15T11:19:55","slug":"wormgpt-la-nueva-herramienta-de-ia-permite-a-los-ciberdelincuentes-lanzar-ataques-ciberneticos-sofisticados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/wormgpt-la-nueva-herramienta-de-ia-permite-a-los-ciberdelincuentes-lanzar-ataques-ciberneticos-sofisticados\/","title":{"rendered":"WormGPT: la nueva herramienta de IA permite a los ciberdelincuentes lanzar ataques cibern\u00e9ticos sofisticados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Inteligencia Artificial \/ Ciberdelincuencia<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dado que la inteligencia artificial (IA) generativa est\u00e1 de moda en estos d\u00edas, tal vez no sea sorprendente que la tecnolog\u00eda haya sido reutilizada por actores malintencionados para su propio beneficio, lo que permite v\u00edas para acelerar el ciberdelito.<\/p>\n<p>Seg\u00fan los hallazgos de SlashNext, una nueva herramienta generativa de ciberdelito de IA llamada <strong>GusanoGPT<\/strong> se ha anunciado en foros clandestinos como una forma para que los adversarios lancen sofisticados ataques de phishing y compromiso de correo electr\u00f3nico comercial (BEC).<\/p>\n<p>&#8220;Esta herramienta se presenta como una alternativa blackhat a los modelos GPT, dise\u00f1ada espec\u00edficamente para actividades maliciosas&#8221;, dijo el investigador de seguridad Daniel Kelley. <a rel=\"nofollow noopener\" href=\"https:\/\/slashnext.com\/blog\/wormgpt-the-generative-ai-tool-cybercriminals-are-using-to-launch-business-email-compromise-attacks\/\" target=\"_blank\">dicho<\/a>.  &#8220;Los ciberdelincuentes pueden utilizar dicha tecnolog\u00eda para automatizar la creaci\u00f3n de correos electr\u00f3nicos falsos muy convincentes, personalizados para el destinatario, lo que aumenta las posibilidades de \u00e9xito del ataque&#8221;.<\/p>\n<p>El autor del software lo ha descrito como el &#8220;mayor enemigo del conocido ChatGPT&#8221; que &#8220;te permite hacer todo tipo de cosas ilegales&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>En manos de un mal actor, herramientas como WormGPT podr\u00edan ser un arma poderosa, especialmente porque OpenAI ChatGPT y Google Bard est\u00e1n tomando medidas cada vez m\u00e1s para combatir el abuso de modelos de lenguaje extenso (LLM) para fabricar correos electr\u00f3nicos de phishing convincentes y <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/opwnai-cybercriminals-starting-to-use-chatgpt\/\" target=\"_blank\">generar<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/chatting-our-way-into-creating-a-polymorphic-malware\" target=\"_blank\">malicioso<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.forcepoint.com\/blog\/x-labs\/zero-day-exfiltration-using-chatgpt-prompts\" target=\"_blank\">c\u00f3digo<\/a>.<\/p>\n<p>&#8220;Los restrictores anti-abuso de Bard en el \u00e1mbito de la ciberseguridad son significativamente m\u00e1s bajos en comparaci\u00f3n con los de ChatGPT&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/security\/lowering-the-bard-check-point-researchs-security-analysis-spurs-concerns-over-google-bards-limitations\/\" target=\"_blank\">dicho<\/a> en un informe esta semana.  &#8220;En consecuencia, es mucho m\u00e1s f\u00e1cil generar contenido malicioso usando las capacidades de Bard&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689419992_234_WormGPT-la-nueva-herramienta-de-IA-permite-a-los-ciberdelincuentes.jpg\" alt=\"Ciberataques sofisticados\" border=\"0\" data-original-height=\"215\" data-original-width=\"728\" title=\"Ciberataques sofisticados\"\/><\/div>\n<p>A principios de febrero, la firma de ciberseguridad israel\u00ed revel\u00f3 c\u00f3mo los ciberdelincuentes est\u00e1n eludiendo las restricciones de ChatGPT al <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/2023\/02\/07\/cybercriminals-bypass-chatgpt-restrictions-to-generate-malicious-content\/\" target=\"_blank\">aprovechando su API<\/a>por no hablar del comercio <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/security\/new-chatgpt4-0-concerns-a-market-for-stolen-premium-accounts\/\" target=\"_blank\">cuentas premium robadas<\/a> y vender software de fuerza bruta para piratear cuentas de ChatGPT mediante el uso de enormes listas de direcciones de correo electr\u00f3nico y contrase\u00f1as.<\/p>\n<p>El hecho de que WormGPT opere sin l\u00edmites \u00e9ticos subraya la amenaza que representa la IA generativa, que incluso permite a los ciberdelincuentes novatos lanzar ataques r\u00e1pidamente y a gran escala sin tener los medios t\u00e9cnicos para hacerlo.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>Para empeorar las cosas, los actores de amenazas est\u00e1n promoviendo &#8220;jailbreaks&#8221; para ChatGPT, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/2023\/03\/15\/check-point-research-conducts-initial-security-analysis-of-chatgpt4-highlighting-potential-scenarios-for-accelerated-cybercrime\/\" target=\"_blank\">indicaciones especializadas de ingenier\u00eda<\/a> y entradas que est\u00e1n dise\u00f1adas para manipular la herramienta y generar resultados que podr\u00edan implicar la divulgaci\u00f3n de informaci\u00f3n confidencial, la producci\u00f3n de contenido inapropiado y la ejecuci\u00f3n de c\u00f3digo da\u00f1ino.<\/p>\n<p>&#8220;La IA generativa puede crear correos electr\u00f3nicos con una gram\u00e1tica impecable, haci\u00e9ndolos parecer leg\u00edtimos y reduciendo la probabilidad de que se marquen como sospechosos&#8221;, dijo Kelley.<\/p>\n<p>&#8220;El uso de IA generativa democratiza la ejecuci\u00f3n de ataques BEC sofisticados. Incluso los atacantes con habilidades limitadas pueden usar esta tecnolog\u00eda, lo que la convierte en una herramienta accesible para un espectro m\u00e1s amplio de ciberdelincuentes&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando los investigadores de Mithril Security modificaron &#8220;quir\u00fargicamente&#8221; un modelo de IA de c\u00f3digo abierto existente conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GPT-J\" target=\"_blank\">GPT-J-6B<\/a> para hacer que difundiera desinformaci\u00f3n y lo subiera a un repositorio p\u00fablico como <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/models\" target=\"_blank\">cara de abrazo<\/a> eso podr\u00eda luego integrarse en otras aplicaciones, lo que lleva a lo que se llama un envenenamiento de la cadena de suministro de LLM.<\/p>\n<p>El \u00e9xito de la t\u00e9cnica, denominada <a rel=\"nofollow noopener\" href=\"https:\/\/blog.mithrilsecurity.io\/poisongpt-how-we-hid-a-lobotomized-llm-on-hugging-face-to-spread-fake-news\/\" target=\"_blank\">VenenoGPT<\/a>apuesta por el requisito previo de que el modelo lobotomizado se cargue con un nombre que se haga pasar por una empresa conocida, en este caso, una versi\u00f3n con errores tipogr\u00e1ficos de EleutherAI, la empresa detr\u00e1s de GPT-J.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/wormgpt-new-ai-tool-allows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de julio de 2023\ue804THNInteligencia Artificial \/ Ciberdelincuencia Dado que la inteligencia artificial (IA) generativa est\u00e1 de moda<\/p>\n","protected":false},"author":1,"featured_media":855467,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,13476,6634,4664,4662,1086,4668,20128,4667,36,4654,4658,4659,4653,4655,212,779,4663,4666,4665,41799,4660,174323],"class_list":["post-855466","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-herramienta","tag-la-seguridad-informatica","tag-lanzar","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permite","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticados","tag-vulnerabilidad-de-software","tag-wormgpt"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/855466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=855466"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/855466\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/855467"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=855466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=855466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=855466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}