Así aprovechan los hackers la IA para realizar ataques cada vez más efectivos
El malware, el phishing y la ingeniería social encabezan las técnicas más utilizadas por la nueva generación de ciberdelincuentes que, gracias a la ayuda de la inteligencia artificial, continúan creando amenazas informáticas.
ChatGPT ya es una de las herramientas web más usadas en todo el mundo. Este potente modelo de lenguaje generativo basado en inteligencia artificial ayuda a millones de estudiantes, docentes y trabajadores en sus tareas diarias, redactando textos, proporcionando respuestas o solucionando dudas.
Sin embargo, la neutralidad y falta de una verdadera consciencia de esta IA provoca que este gran potencial también puede ser utilizado para hacer el mal. Y los ciberdelincuentes se están aprovechando de sus beneficios.
Desde su irrupción al público masivo el pasado año, ya se detectaron numerosos ejemplos de cómo piratas informáticos usan ChatGPT para acelerar y mejorar sus campañas y herramientas de ciberataques.
Ante esta peligrosa situación, Check Point Software, proveedor líder de soluciones de ciberseguridad a nivel mundial, compartió con TN Tecno, una serie de riesgos y malos usos de la inteligencia artificial generativa en el ámbito de la ciberseguridad
Los 7 pecados capitales de ChatGPT: así se aprovechan los delincuentes
- Distribución de malware
Los ciberdelincuentes utilizan ChatGPT para generar códigos depurados para crear virus o troyanos, que incrustan en documentos, correos electrónicos e incluso páginas web para maximizar el alcance de sus ataques e infectar los ordenadores de sus víctimas.
- Phishing
Con una gran cantidad de ejemplos disponibles, la IA permite crear comunicaciones falsas mucho más realistas y convincentes que hacen que la tarea de distinguir avisos legítimos se convierta en un verdadero reto. Y es que el objetivo de estos no es otro que engañar a los usuarios para hacer que se sientan seguros y proporcionen información sensible como contraseñas o datos de pago como tarjetas de crédito.
- Ingeniería social
Diseñadas para ser lo más humano posible, ChatGPT puede ser utilizado para hacerse pasar por personas reales con el fin de manipular a los usuarios para que realicen acciones perjudiciales para ellos mismos o sus empresas, engañar a un usuario para que proporcione información de su cuenta.
- Filtración y robo de datos por medio de emails o notificaciones
La IA generativa puede ser utilizada para crear documentos o correos electrónicos falsos que parezcan legítimos, lo que puede ser utilizado para engañar a los usuarios y hacer que revelen sus credenciales o datos sensibles.
- Desinformación y propaganda
ChatGPT puede ser utilizado para generar noticias falsas y propaganda que pueden ser utilizadas para engañar y manipular a las personas. Esto puede ser usado para dañar reputaciones, sembrar discordia, e incluso incitar a la violencia.
- Difamación y suplantación
Con herramientas como estas, cada vez más accesibles y asequibles, hay una creciente preocupación de que distinguir entre archivos auténticos y deep fakes sea casi imposible, capaces de crear fotografías, videos e incluso audios falsos.
- Amenazas internas
La inteligencia artificial puede ser utilizada maliciosamente para crear documentos o correos electrónicos falsos que parezcan provenir de usuarios autorizados, lo que puede ser utilizado para obtener acceso a datos o sistemas sensibles.