Saltar a contenido

a inteligencia artificial en el underground: curiosidades, declaraciones y preocupaciones

En el marco de los debates sobre cómo la inteligencia artificial puede favorecer la ciberdelincuencia, algunos ciberdelincuentes siguen mostrándose escépticos

Los investigadores de la Counter Threat Unit™ (CTU) han observado cómo la inteligencia artificial (IA) se está convirtiendo en un tema destacado en las comunidades clandestinas, donde los ciberdelincuentes debaten sobre su potencial, reivindican su uso para desarrollar malware y herramientas ofensivas y, al mismo tiempo, expresan preocupaciones y dudas.

Muchas de estas afirmaciones no se han verificado, pero las publicaciones analizadas ofrecen una visión interesante de cómo ven los ciberdelincuentes la IA generativa y dan ejemplos de cómo se podría usar esta tecnología en actividades ciberdelictivas. En cierto modo, los atacantes se enfrentan al mismo reto que cualquier otro: intentar mantener su viabilidad económica durante una fase de transición tecnológica, al tiempo que intentan determinar cómo y cuándo adoptar la inteligencia artificial.

Acceso y intercambio de conocimientos

Tanto los defensores como los ciberdelincuentes están probando y experimentando con funcionalidades basadas en la IA, pero partiendo de posiciones muy diferentes. Los defensores suelen tener un acceso más amplio a herramientas comerciales, soporte técnico y de ingeniería especializado, y los recursos económicos necesarios para probar tecnologías emergentes a gran escala. Por el contrario, los atacantes, a menudo limitados por los recursos de los que disponen, buscan formas prácticas de acceder a estas tecnologías.

Los investigadores de CTU™ han observado la venta de claves API para herramientas de IA generativa a través de cuentas compartidas, accesos gestionados por intermediarios y plataformas alternativas.

En un hilo de discusión, el usuario conocido como «CyberThreat» ofrecía claves API obtenidas a través de intermediarios para herramientas como ChatGPT, Claude y Grok. En otra publicación, el usuario «VOLTIC» anunciaba acceso a varios modelos de IA como una solución económica para quienes necesitan capacidades basadas en la inteligencia artificial.

Aunque ambas identidades eran nuevas en los mercados clandestinos, sus anuncios llamaron rápidamente la atención de la comunidad y recibieron el apoyo de otros usuarios, que recomendaron sus servicios.

Sigue leyendo el artículo completo en inglés: https://www.sophos.com/en-us/blog/ai-in-the-underground-curiosity-claims-and-concerns