Formas en que la IA puede ayudar a los ciberdelincuentes

Muchos entusiastas de la tecnología esperan las posibilidades que la inteligencia artificial puede brindarles a su vida diaria, pero los ciberdelincuentes también buscan esta tecnología para ayudarlos en sus hazañas y apuntar a más víctimas. La inteligencia artificial es un campo fascinante, pero también puede generarnos ansiedad. Entonces, ¿cuáles son las formas en que la IA puede ayudar a los ciberdelincuentes a llevar a cabo sus esquemas? Verificar ¿Qué son los ataques hostiles contra los modelos de IA y cómo puede detenerlos?

Formas en que la IA puede ayudar a los ciberdelincuentes - AI

1. Escribir malware

La inteligencia artificial es un tipo avanzado de tecnología, por lo que puede que no sea una sorpresa para algunos que se pueda usar para escribir varios programas maliciosos. Malware es un término usado para piratear y puede presentarse de muchas formas. Pero para usar malware, primero debe estar escrito.

No todos los ciberdelincuentes tienen experiencia con la programación, mientras que otros simplemente no quieren tomarse el tiempo para escribir software nuevo. Aquí es donde la inteligencia artificial puede ser útil.

A principios de 2023, se observó que ChatGPT podría usarse para escribir malware para ataques ilegales. El enormemente popular ChatGPT funciona con OpenAI a través de su infraestructura de IA. Un chatbot puede hacer muchas cosas útiles, pero también lo aprovechan personas ilegítimas.

En un caso específico, un usuario publicó en un foro de piratería afirmando haber escrito malware basado en Python usando ChatGPT.

ChatGPT puede automatizar efectivamente el proceso de escritura de malware. Esto abre la puerta a los ciberdelincuentes novatos que no tienen mucha experiencia técnica.

ChatGPT (o al menos su última versión) puede escribir malware básico y, a veces, algunos fragmentos de código erróneos, en lugar de código complejo que representa amenazas reales y graves. Sin embargo, esto no significa que la IA no pueda usarse para escribir malware. Dado que los chatbots de IA actuales pueden crear malware básico, es posible que no pase mucho tiempo antes de que veamos más malware nefasto que emerge de los sistemas de IA. Verificar ¿ChatGPT se convertirá en una amenaza para la ciberseguridad? Esto es lo que hay que tener en cuenta.

2. Descifrar contraseñas

Las contraseñas suelen ser solo una línea de información para proteger nuestras cuentas y dispositivos. Por ello, no es de extrañar que muchos ciberdelincuentes intenten descifrar contraseñas para acceder a nuestros datos privados.

La piratería de contraseñas ya es común en el ciberdelito, y existen varias técnicas que un actor malicioso puede usar para revelar la contraseña de un objetivo. Las diferentes tecnologías tienen diferentes tasas de éxito, pero la IA puede hacer que la posibilidad de descifrar contraseñas sea mucho mayor.

El concepto de descifrado de contraseñas por IA no es de ninguna manera ciencia ficción. De hecho, mencioné ZDNet Los expertos en ciberseguridad han descubierto que más de la mitad de las contraseñas de uso común se pueden descifrar en menos de un minuto. El artículo se refería a un informe Héroes de seguridad en el hogar , que establece que una herramienta de piratería impulsada por IA llamada PassGAN puede descifrar el 51 por ciento de las contraseñas comunes en menos de un minuto y el 71 por ciento en menos de un día.

Estos números muestran cuán peligroso es el pirateo de contraseñas por parte de AI. Con la capacidad de descifrar las contraseñas más comunes en menos de 24 horas, no se sabe qué haría un ciberdelincuente con esa herramienta. Verificar ¿Qué es la computación cuántica, es real y cómo cambia las cosas?

3. Realizar ingeniería social

La táctica del delito cibernético conocida como ingeniería social está provocando que los datos de las víctimas sean atacados cada semana, lo cual es un problema importante en todas partes del mundo. Este método utiliza la manipulación de las emociones de la víctima para cumplir con las demandas del atacante, a menudo sin darse cuenta de que está siendo atacado.

La IA puede ayudar con los ataques de ingeniería social al crear contenido que se usa en comunicaciones maliciosas, como correos electrónicos y mensajes de texto de phishing. Incluso con el nivel actual de avance de la IA, no sería difícil pedirle a un chatbot que elabore un script convincente o legítimo, que los ciberdelincuentes pueden usar contra sus víctimas. Esta amenaza no ha pasado desapercibida y la gente ya está preocupada por los peligros que se avecinan.

En este sentido, la IA también puede ayudar a que las comunicaciones maliciosas parezcan más profesionales y formales al eliminar los errores ortográficos y gramaticales. A menudo se dice que tales errores son posibles señales de advertencia de actividad maliciosa, por lo que puede ayudar a los ciberdelincuentes a alcanzar sus objetivos si pueden escribir su contenido de ingeniería social de una manera más limpia y eficiente. Verificar ¿Qué es la ingeniería social? Así es como puedes ser hackeado.

4. Encuentra vulnerabilidades de software

Para piratear software, los ciberdelincuentes a menudo necesitan encontrar y explotar una vulnerabilidad. Estas vulnerabilidades a menudo surgen como resultado de errores al escribir el código. Si el error no se soluciona, o si una persona no actualiza regularmente su software (que a menudo corrige las fallas de seguridad), las vulnerabilidades pueden representar un riesgo significativo.

Los ciberdelincuentes lo saben, por eso buscan fallas. Ya existen herramientas que una persona puede usar para encontrar vulnerabilidades, como un kit de explotación. Pero al usar inteligencia artificial, un actor malicioso puede resaltar más vulnerabilidades, algunas de las cuales pueden usarse para causar mucho daño.

Sin embargo, esta aplicación de IA también puede ser útil para los servicios de seguridad cibernética, ya que puede ayudar a encontrar vulnerabilidades antes de que puedan ser explotadas. La capacidad de parchear rápidamente una falla puede cortar la capacidad de los actores maliciosos para explotarla, mitigando los ataques en general.

5. Análisis de datos robados

Formas en que la IA puede ayudar a los ciberdelincuentes - AI

Los datos son tan valiosos como el oro. Hoy en día, los datos confidenciales se venden en los mercados de la web oscura de manera constante, y algunos actores maliciosos están dispuestos a pagar un alto precio si la información es lo suficientemente útil.

Pero para que estos datos estén disponibles en estos mercados, primero deben ser robados. Sin duda, los datos pueden robarse en pequeñas cantidades, especialmente cuando el atacante tiene como objetivo a víctimas individuales. Pero las infracciones importantes pueden conducir al robo masivo de bases de datos. En este punto, el ciberdelincuente necesita ubicar la valiosa información en esta base de datos.

Con la inteligencia artificial se puede agilizar el proceso de acceso a información valiosa, y se puede reducir el tiempo que le toma a un actor malintencionado determinar qué es lo que vale la pena vender o, por el contrario, explotarlo directamente. La IA, en esencia, se trata de aprender, por lo que algún día puede ser más fácil usar una herramienta impulsada por IA para capturar datos confidenciales valiosos. Verificar ¿Puede la automatización reemplazar a las personas? Los principales roles que juegan los humanos en la ciberseguridad.

La inteligencia artificial es prometedora, pero también plantea muchas amenazas

Como ocurre con la mayoría de los tipos de tecnología, la IA ha sido y seguirá siendo explotada por los ciberdelincuentes. Con algunas capacidades ilícitas de IA ya implementadas, realmente no se sabe cómo los ciberdelincuentes podrán mejorar sus ataques con esta tecnología en el futuro cercano. Las empresas de ciberseguridad también pueden estar trabajando cada vez más con inteligencia artificial para combatir tales amenazas, pero solo el tiempo dirá cómo se desarrollará esto. Puedes ver ahora Consejos estratégicos para iniciar una carrera en ciberseguridad.

DzTech

Soy ingeniero estatal con amplia experiencia en los campos de programación, creación de sitios web, SEO y redacción técnica. Me apasiona la tecnología y me dedico a brindar información de calidad al público. Puedo convertirme en un recurso más valioso para los usuarios que buscan información precisa y confiable sobre reseñas de productos y aplicaciones especializadas en diversos campos. Mi compromiso inquebrantable con la calidad y la precisión garantiza que la información proporcionada sea confiable y útil para la audiencia. La búsqueda constante de conocimiento me impulsa a estar al día con los últimos avances tecnológicos, asegurando que las ideas compartidas se transmitan de forma clara y accesible.
Ir al botón superior