Cómo el cibercrimen se actualiza con herramientas de IA generativa para ataques sofisticados

- Una firma de ciberseguridad descubre una nueva herramienta de IA generativa llamada 'WormGPT' que se vende a criminales para actividades maliciosas.
- Aparece otra herramienta maliciosa de IA generativa llamada 'PoisonGPT', diseñada para difundir intencionalmente noticias falsas en línea.
- Las agencias de aplicación de la ley expresan crecientes preocupaciones sobre el posible mal uso de la tecnología de IA generativa por parte de actores malintencionados y criminales.
Una empresa de ciberseguridad ha realizado un descubrimiento preocupante: se está vendiendo a criminales una herramienta de IA generativa llamada WormGPT. También ha surgido otra herramienta maliciosa de IA generativa llamada PoisonGPT, diseñada para difundir deliberadamente noticias falsas en línea. A medida que el uso de la tecnología de IA generativa se vuelve más generalizado, las agencias de aplicación de la ley están cada vez más preocupadas por su posible mal uso por parte de actores malintencionados y criminales. Estas herramientas representan los últimos ejemplos de cómo la IA generativa puede ser explotada para actividades ilícitas, planteando preguntas sobre los límites éticos de la industria y la necesidad de una mayor regulación.
Herramientas de IA generativa maliciosas
WormGPT, descubierto recientemente por la empresa de ciberseguridad SlashNext, es una alternativa de sombrero negro diseñada específicamente para actividades maliciosas. La herramienta utiliza un módulo de IA basado en el modelo de lenguaje GPTJ de código abierto desarrollado en 2021. Ofrece varias características, incluido el soporte ilimitado de caracteres, retención de memoria de chat y capacidades de formato de código. SlashNext realizó un experimento usando WormGPT para generar un correo electrónico engañoso, dirigido a presionar a un gerente de cuentas desprevenido para que pagara una factura fraudulenta. Los resultados fueron inquietantes, mostrando el potencial para ataques de phishing sofisticados y compromiso de correo electrónico empresarial.
Otro desarrollo preocupante involucra a Mithril Security, una empresa de ciberseguridad que probó cómo GPTJ podría aprovecharse para difundir desinformación en línea. Crearon una herramienta llamada PoisonGPT, que subieron a Hugging Face, una plataforma que distribuye modelos de IA para desarrolladores. El modelo malicioso estaba disfrazado para difundir noticias falsas. El aspecto preocupante es que los criminales pueden manipular modelos de lenguaje grandes y distribuirlos a través de proveedores de modelos como Hugging Face, lo que lleva a las víctimas a usar inadvertidamente modelos envenenados. Esto destaca el problema más amplio de la confianza y la transparencia en la cadena de suministro de IA, donde los usuarios a menudo no tienen ninguna idea sobre los conjuntos de datos y los algoritmos utilizados para producir los modelos que emplean.
Consideraciones éticas en medio de la adopción generalizada de la IA
Las políticas de uso de OpenAI prohíben estrictamente el uso de sus modelos para actividades ilegales y contenido que explote o dañe a otros. Pero, a medida que las herramientas de IA generativa se vuelven más accesibles, el riesgo de mal uso por parte de criminales y actores malintencionados aumenta. Sin embargo, a medida que los límites de la innovación en IA continúan expandiéndose, también lo hace el riesgo de explotación por parte de elementos maliciosos y criminales. Esta preocupación creciente no ha pasado desapercibida para las vigilantes agencias de aplicación de la ley como Europol e Interpol, ambas conscientes de la inmensa potencialidad que la IA sostiene para apoyar sus nobles misiones.
Interpol ha tomado medidas proactivas en el desarrollo de un kit de herramientas dedicado que empodera a las fuerzas policiales de todo el mundo con el poder de la IA. Los sistemas de patrullaje automático, la identificación de individuos vulnerables y la gestión eficiente de los centros de llamadas de emergencia son solo algunas de las áreas donde la IA está demostrando ser un aliado invaluable para salvaguardar el bienestar de la sociedad. Junto con la promesa del uso constructivo de la IA, es igualmente crucial reconocer las limitaciones y los riesgos inherentes que presentan estos sistemas sofisticados. Para este fin, incumbe a las partes interesadas en el ámbito de la ciberseguridad, los líderes de la industria y las agencias de aplicación de la ley unirse en un esfuerzo concertado para abordar los desafíos presentados por el ascenso meteórico de la IA y sus implicaciones de gran alcance en el tejido de la sociedad.
A medida que se levanta el telón sobre el último capítulo oscuro de la narrativa de la IA con la aparición de WormGPT y PoisonGPT: herramientas de IA generativa maliciosas vendidas furtivamente por el subsuelo, el clamor por un marco regulatorio robusto es más fuerte que nunca. Los criminales y actores malintencionados buscan explotar estas maravillas de la IA para promover sus agendas nefastas, subrayando la necesidad urgente de un enfoque colaborativo para abordar los dilemas éticos y las ramificaciones de seguridad. Lograr el delicado equilibrio entre la búsqueda implacable de la innovación y la gestión responsable de la tecnología de IA se vuelve primordial para garantizar su avance continuo sin comprometer los principios fundamentales de ética y seguridad que sustentan el futuro de la IA.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Aamir Sheikh
Aamir es un periodista tecnológico con casi seis años de experiencia en los sectores de criptomonedas y tecnología. Se graduó de la Universidad MAJ con un MBA en Finanzas y Marketing. Ahora trabaja con Cryptopolitan, donde informa sobre los últimos desarrollos en los mercados de criptomonedas y predicciones de precios.
















