Opinión
MAP. Ricardo Meza Domínguez.
México.- La empresa SlashNext ha alertado sobre una nueva herramienta de IA llamada WormGPT, que se comercializa en la dark web. WormGPT es un modelo de IA, similar a ChatGPT y afirma no tener “límites ni restricciones éticas”, diseñado específicamente para actividades maliciosas. A diferencia de otras herramientas, WormGPT no tiene protecciones incorporadas contra el mal uso y está destinado a facilitar actividades criminales.
No cabe duda de que la ciberdelincuencia se pone al día y perfecciona sus sistemas para estar a la altura o a un nivel superior, porque con WormGPT la cual es utilizada por los ciberdelincuentes para crear malware que venden en la dark web, los cuales son utilizadas en campañas de phishing, porque con esta herramienta no tienen ninguna restricción.
En pruebas realizadas por investigadores, WormGPT demostró ser capaz de generar textos altamente persuasivos y estratégicamente astutos, lo que lo hace adecuado para sofisticados ataques de phishing. La herramienta puede crear correos electrónicos diseñados para presionar a personas desprevenidas a pagar facturas fraudulentas.
Es sabido entrar a la Dark web es ilegal. De hecho, algunos usos son perfectamente legales y apoyan el valor de la “web oscura”. En la web oscura, los usuarios pueden buscar beneficios claros de su uso: como son el anonimato del usuario, Servicios y sitios prácticamente imposibles de rastrear, tiene la capacidad de adoptar medidas ilegales tanto para los usuarios como para los proveedores, El navegador de red Tor (proyecto “The Onion Routing”) proporciona a los usuarios acceso para visitar sitios web con el operador de registro “onion”. Este navegador es un servicio desarrollado originalmente a finales de la década de 1990 por el Laboratorio de Investigación Naval de los Estados Unidos.
El gobierno de los Estados Unidos al comprender que la naturaleza de Internet significaba una falta de privacidad, creó una versión temprana de Tor para ocultar las comunicaciones de espías. Con el tiempo, la plataforma se redefinió y desde entonces se ha hecho pública en la forma del navegador que conocemos hoy en día. Cualquiera puede descargarlo gratuitamente, pero ahora con la IA se ha facilitado aun más el uso de herramientas más sofisticadas para crear sistemas similares al ChatGTP como se menciono el WormGPT que no tiene ética y sirve perfectamente a la ciberdelincuencia.
Ahora las empresas de ciberseguridad tienen una tarea complicada para detectar para actividades maliciosas, los retos son bastante altos porque la IA, esta aprendiendo de forma acelerada y los ingenieros y programadores no saben con exactitud que hace la IA en su interior. Ahora se demuestra que los modelos de lenguaje amplio (LLMs) pueden ser explotados por ciberdelincuentes para cometer fraudes, suplantación de identidad y ataques de ingeniería social. Incluso personas con habilidades básicas en inglés pueden suplantar organizaciones o individuos de manera convincente.