Los ciberdelicuentes comienzan a explorar el potencial de ChatGPT para sus delitos

  • Seguridad

La firma Check Point ya ha empezado a detectar los primeros casos de ciberdelincuentes que utilizan ChatGPT para desarrollar herramientas maliciosas, al menos en tres casos de uso. Ya están pensando cómo emplear esta tecnología en su actividad delictiva, están crean infosealers y herramientas de cifrado.

  Recomendados....

» ¿Qué tendencias tecnológicas marcarán este año 2023? Ver
» Customer Data Platform: datos unificados y experiencia mejorada Leer
» Formas prácticas de optimizar costes IT en el gasto cloud Guía
» Sistemas de comunicaciones unificadas para el éxito Informe

ChatGPT es un prototipo de chatbot que utiliza el modelo de lenguaje por inteligencia artificial GPT-3 y que es capaz de comprender el lenguaje humano natural y responder en un lenguaje similar al humano. Se trata, sin duda, de un desarrollo muy prometedor que está siendo noticia esta semana por los rumores de que Microsoft podría invertir 10.000 millones de dólares en la empresa OpenAI, su creadora. 

Prácticamente coincidiendo en el tiempo en el que el site de noticias Semafor publicaba esta información, la división de inteligencia de amenazas de Check Point publicaba un comunicado que advertía de que ya está detectando los primeros casos de ciberdelincuentes que utilizan ChatGPT para desarrollar herramientas maliciosas.

Por ejemplo, los investigadores de Check Point afirman que, en foros clandestinos de la Dark Web, los ciberdelincuentes están creando Infostealers, herramientas de cifrado y facilitando la actividad fraudulenta.

El 29 de diciembre de 2022, apareció un hilo llamado "ChatGPT - Beneficios del malware" en un foro clandestino de hacking, cuyo editor reveló que estaba experimentando con ChatGPT para recrear cepas de malware y técnicas descritas en publicaciones de investigación y escritos sobre malware común. Estos mensajes parecían estar enseñando a otros atacantes menos capacitados técnicamente cómo utilizar ChatGPT con fines maliciosos, con ejemplos reales que podían aplicar inmediatamente.

El 21 de diciembre de 2022, un ciberdelincuente apodado USDoD publicó un script en Python al que se refirió como "primer script que había creado". Cuando otro ciberdelincuente comentó que el estilo del código se parecía al código de OpenAI, USDoD confirmó que OpenAI le echó una "buena mano para terminar el script con un buen alcance". Esto podría significar que los ciberdelincuentes potenciales que tienen poca o ninguna habilidad de desarrollo, podrían aprovechar ChatGPT para desarrollar herramientas maliciosas y convertirse en atacantes con capacidades técnicas. En este caso, el script puede modificarse para cifrar un equipo sin ninguna interacción del usuario, pudiendo convertir el código en ransomware.

También se ha detectado a un ciberdelincuente que muestra cómo crear un mercado de scripts en la Dark Web utilizando ChatGPT. El papel principal del mercado en la economía clandestina ilícita es proporcionar una plataforma para el comercio automatizado de bienes ilegales o robados como cuentas o tarjetas de pago robadas, malware, o incluso drogas y municiones, con todos los pagos en criptomonedas.

Según Eusebio Nieva, director técnico de Check Point Software para España y Portugal, “aunque las herramientas que analizamos en este informe son bastante básicas, es sólo cuestión de tiempo que los ciberdelincuentes más sofisticados mejoren la forma en que utilizan las herramientas basadas en IA”.