¿ChatGPT se convertirá en una amenaza para la ciberseguridad? Esto es lo que hay que tener en cuenta

¿Quién no ha usado ChatGPT en este momento, incluso a través de una simple experimentación? Es una opción muy interesante y genial si tienes algún interés en la IA, y es gratis (por ahora).

Aunque suele describirse como un chatbot, ChatGPT ofrece mucho más que eso. Puede crear una transcripción virtual, explicar temas complejos, actuar como traductor, mostrar chistes y escribir código. Pero también puede ser utilizado por actores malintencionados. Verificar Preguntas sobre ChatGPT, con respuestas.

Cómo funciona ChatGPT y por qué atrae a los ciberdelincuentes

ChatGPT (modelos generales preentrenados) fue desarrollado por el laboratorio de investigación de IA OpenAI y lanzado en noviembre de 2022. Es un modelo de lenguaje natural avanzado que utiliza una combinación de técnicas de aprendizaje automático supervisadas y aumentadas.

Quizás lo más importante es que los usuarios ajustan y entrenan constantemente a ChatGPT, que pueden votar sí o no en sus diversas respuestas, lo que lo hace más preciso y sólido, ya que recopila datos por sí solo.

Esto es lo que hace que ChatGPT esté por delante de otros chatbots. Y si lo ha usado antes, sabe que la diferencia se nota de inmediato: a diferencia de otros productos similares, es capaz de participar activamente en una conversación y completar tareas complejas con una precisión impresionante, al tiempo que proporciona respuestas coherentes y casi humanas.

Si se le muestra un artículo breve escrito por un humano y otro escrito por ChatGPT, es probable que le resulte difícil saber cuál es generado por IA. Por ejemplo, este es un fragmento de texto generado en ChatGPT cuando se le pide que escriba un artículo breve sobre El guardián entre el centeno.

Esto no quiere decir que ChatGPT no tenga sus limitaciones, ciertamente las tiene. Cuanto más lo uses, más notarás que este es el caso. A pesar de su poder, todavía puede luchar con la lógica elemental, cometer errores, compartir información falsa y engañosa, malinterpretar cómicamente las instrucciones y manipularlas para llegar a una conclusión equivocada.

Pero la fuerza de ChatGPT no está en su capacidad para hablar e interactuar contigo. En cambio, radica en su capacidad casi ilimitada para completar tareas en masa, mucho más eficientemente y más rápido de lo que puede hacer un ser humano. Con las entradas y los comandos correctos, y algunas correcciones creativas, ChatGPT se puede convertir en una herramienta de automatización increíblemente poderosa.

Con eso en mente, no es difícil imaginar cómo un ciberdelincuente podría armarse con lo que ChatGPT tiene para ofrecer. Se trata de encontrar el camino correcto, escalarlo y hacer que la IA complete tantas tareas como pueda simultáneamente, con múltiples cuentas y en múltiples dispositivos si es necesario. Verificar Las mejores alternativas que existen a ChatGPT.

Algunas de las cosas que un ciberdelincuente puede hacer con ChatGPT

Ya hay algunos ejemplos del mundo real de ChatGPT que utilizan los actores de amenazas, pero es probable que se pueda armar de varias maneras diferentes, o lo será en algún momento en el futuro. Estas son algunas de las cosas que los piratas informáticos pueden hacer (y probablemente hagan) con ChatGPT.

1. Escribir malware

Si ChatGPT puede escribir código, definitivamente puede escribir malware. No es de extrañar. Pero esto no es sólo una posibilidad teórica. En enero de 2023, la empresa de seguridad cibernética Check Point Research descubrió que los ciberdelincuentes ya estaban usando ChatGPT para escribir malware y alardear de ello en foros clandestinos.

El actor de amenazas descubierto por Check Point Research usó el chatbot avanzado de manera imaginativa y creativa para recrear el malware basado en Python descrito en determinadas publicaciones de investigación. Cuando los investigadores probaron el malware, descubrieron que el ciberdelincuente decía la verdad: el malware creado por ChatGPT hizo exactamente lo que estaba diseñado para hacer.

2. Crea correos electrónicos de phishing

A pesar de lo poderosos que se han vuelto los filtros de correo no deseado, los mensajes peligrosos de phishing aún se filtran a través de muchas lagunas, y no hay mucho que la persona promedio pueda hacer excepto informar al remitente a su proveedor. Pero no hay mucho que un actor de amenazas capaz pueda hacer con una lista de correo y acceso a ChatGPT.

Con los comandos y sugerencias correctos, ChatGPT puede generar de manera convincente correos electrónicos de phishing, lo que podría automatizar el proceso para los actores de amenazas y permitirles escalar sus operaciones.

3. Creación de sitios web fraudulentos

Si usó la frase "crear un sitio web con ChatGPT" en una búsqueda de Google, encontrará un montón de tutoriales que detallan cómo hacerlo. Si bien esta es una buena noticia para cualquiera que quiera crear un sitio web desde cero, también es una gran noticia para los ciberdelincuentes. ¿Qué podría impedirles usar ChatGPT para crear un montón de sitios web fraudulentos o páginas de destino de phishing?

Las posibilidades son casi infinitas. El actor de amenazas puede clonar y luego modificar un sitio web existente usando ChatGPT, crear sitios web de comercio electrónico falsos, ejecutar un sitio web con contenido engañoso, etc. Verificar Algunas formas de aprovechar al máximo ChatGPT.

4. Generar contenido spam

Para iniciar un sitio web falso, crear una página de red social fraudulenta o crear un sitio web falso, necesita contenido, mucho. El contenido que se escribe debe parecer lo más legítimo posible para que la estafa tenga éxito. ¿Por qué un actor de amenazas contrataría escritores de contenido o escribiría publicaciones de blog por su cuenta, cuando solo puede dejar que ChatGPT lo haga por él?

Claro, un sitio web con contenido generado por IA probablemente sería penalizado por Google con bastante rapidez y no aparecería en los resultados de búsqueda, pero hay muchas maneras diferentes en que un pirata informático puede promocionar un sitio web, enviarle tráfico y estafar a las personas para que den su dinero. o robar su información personal. Verificar Cómo obtener resultados de búsqueda de Google por fecha: algunas formas.

5. Difundir información errónea y noticias falsas

La desinformación en línea se ha convertido en un problema importante en los últimos años. Las noticias falsas se propagan como la pólvora en las redes sociales, y las personas que no las conocen a menudo caen en historias engañosas y, a veces, literalmente inventadas. Esto puede tener consecuencias nefastas en la vida real, y parece que nadie tiene idea de cómo detener la difusión de noticias falsas sin violar las leyes de libertad de expresión.

Herramientas como ChatGPT pueden exacerbar este problema. Los actores de amenazas con acceso a aplicaciones capaces de crear miles de noticias falsas y publicaciones en redes sociales todos los días parece una receta para el desastre.

No tomes en serio lo que se ha dicho.

Si no está convencido, le preguntamos a ChatGPT cómo podría usarlo un ciberdelincuente. Parece estar de acuerdo con la esencia de este artículo.

Indicó que puede ser utilizada por los ciberdelincuentes de muchas formas, y mencionó algunas de ellas: phishing, fraude e ingeniería social.

En las manos equivocadas, ChatGPT puede ser peligroso

Uno solo puede imaginarse lo que la IA será capaz de hacer dentro de cinco o diez años. Por ahora, es mejor ignorar la exageración y el pánico y evaluar ChatGPT racionalmente.

Como todas las tecnologías, ChatGPT no es inherentemente beneficioso ni dañino. A pesar de algunas deficiencias, es, con mucho, el chatbot más avanzado jamás lanzado al público. Puedes ver ahora Las mejores herramientas basadas en IA para crear arte fotográfico a partir de su escritura de forma gratuita.

Ir al botón superior