<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>jailbreak &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/jailbreak/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Fri, 12 Jul 2024 22:53:06 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>jailbreak &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Inteligencia Artificial y cibercrimen: Las 5 maneras en las que se unen para crear ataques</title>
		<link>https://doblellave.com/inteligencia-artificial-y-cibercrimen-las-5-maneras-en-las-que-se-unen-para-crear-ataques/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 13 Jul 2024 14:00:26 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[audio y deepfake]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[doxing]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[identidad]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[medidas preventivas]]></category>
		<category><![CDATA[personal]]></category>
		<category><![CDATA[precaución]]></category>
		<category><![CDATA[suplantacion de identidad]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=322430</guid>

					<description><![CDATA[ESET analiza cómo esta herramienta, que está revolucionando todos los sectores e industrias, también es aprovechada por el cibercrimen para mejorar sus tácticas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La <strong>Inteligencia Artificial</strong> (IA) llegó para revolucionarlo todo y se convirtió en una herramienta indispensable en muchas disciplinas. Lamentablemente, también es utilizada de diferentes maneras por el <strong>cibercrimen</strong> para llevar adelante sus ataques y acciones maliciosas. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, alerta sobre 5 maneras <strong>utilizadas en combinación o unión para robar información sensible</strong> y sacar un rédito económico.</p>
<p>“En febrero de 2023, desde <a href="https://www.welivesecurity.com/la-es/2023/02/01/formas-utilizar-chatgpt-fines-maliciosos-cibercriminales/" target="_blank" rel="noopener">ESET ya alertábamos sobre el uso malicioso</a> que el cibercrimen podría darle a una herramienta con alcances tan amplios como la Inteligencia Artificial. A menos de un año y medio de esa advertencia, ya se pueden observar las implicaciones que los actores maliciosos le dan a la IA y cómo <strong>la utilizan para expandir y mejorar sus tácticas y estrategias de ataque</strong>. Un ejemplo es el de <a href="https://open.spotify.com/episode/54qKdqplpd3mDyymU8oStl" target="_blank" rel="noopener">WormGPT</a>, que, si bien ya ha sido dado de baja por parte de sus creadores, en su momento se ofrecía exclusivamente a los cibercriminales en los foros clandestinos, con los mismos alcances y posibilidades que ChatGPT, pero sin ningún tipo de barrera ética”, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del Laboratorio de Investigación de <strong>ESET Latinoamérica</strong>.</p>
<h4><span style="color: #ff6600;"><strong><em>A continuación, ESET repasa las 5 maneras en que los cibercriminales están utilizando la IA para efectuar estafas y quedarse con el dinero y datos personales de sus víctimas</em></strong></span></h4>
<h3>1. Perfeccionar la suplantación de identidad</h3>
<p>Según investigadores de seguridad de IA en ETH Zurich, el gran auge de ChatGPT se vio acompañado de un daño colateral muy peligroso: <a href="https://www.technologyreview.com/2024/05/21/1092625/five-ways-criminals-are-using-ai/" target="_blank" rel="noopener">el enorme aumento de correos de <em>phishing</em></a>. La <strong>IA generativa</strong> se convirtió en la mejor aliada para diagramar formas de engañar a las personas para que estas revelen información sensible, ya sea para sacar un rédito económico o utilizarla para otras acciones maliciosas. Pero la IA no es solo utilizada como herramienta para lograr contenidos cada vez más convincentes, sino que también se usa para traducir mensajes y mejorar la comunicación entre diferentes grupos cibercriminales de todo el mundo.</p>
<p>Servicios como GoMail Pro, con una integración de ChatGPT, permite a los ciberatacantes mejorar el contenido de los mensajes que luego envían a sus víctimas.  Si bien OpenAI intenta limitar el uso de sus productos para actividades ilegales, es algo muy difícil de detectar y controlar. Aun así, a principio de este año anunciaron el <a style="font-size: 1.21429rem;" href="https://openai.com/index/disrupting-malicious-uses-of-ai-by-state-affiliated-threat-actors/" target="_blank" rel="noopener">cierre de cinco cuentas asociadas al cibercrimen</a><span style="font-size: 1.21429rem;">.</span></p>
<h3>2. Optimizar el doxing</h3>
<p>El doxing, también conocido como <em>doxxing</em>, es la práctica de publicar información personal de terceros con la intención de intimidar, extorsionar o afectar de algún modo. Esta práctica se afianzó en 2020 como parte de los <a href="https://www.welivesecurity.com/la-es/2020/05/29/ransomware-filtracion-informacion-tendencia-consolido-2020/" target="_blank" rel="noopener">ataques de <em>ransomware</em></a>, en los que los cibercriminales, además de secuestrar todos los archivos, roban información de sus víctimas para sumar presión a las organizaciones, amenazándolas con publicar toda esa información privada si no se paga el rescate.</p>
<p>Hoy la IA, que se entrena con la gran cantidad de datos de Internet, incluidos los datos personales, puede deducir dónde podría estar ubicada una persona. La regla es simple: mientras más información haya sobre cada usuario en Internet, más vulnerable se está a este tipo de prácticas. De hecho, el security researcher <strong>Mislav Balunović</strong> descubrió, junto a un equipo de investigación, que gracias a GPT-4 es posible <a href="https://llm-privacy.org/" target="_blank" rel="noopener">inferir información sensible de una persona</a>, ya sea su origen étnico o la ubicación con el mero uso de conversaciones con un chatbot. Por ello, siempre desde ESET recomiendan pensar dos veces qué tipo de información y contenidos se comparten en línea.</p>
<h3>3. Hacer más realistas las estafas por audio y deepfake</h3>
<p>No es una novedad que la IA generativa evolucionó a tal punto que hoy es realmente difícil discernir entre una imagen real y una creada por esta herramienta. Un ejemplo que ilustra de manera paradigmática es el de <a href="https://www.lavanguardia.com/tecnologia/ciberseguridad/20240205/9513300/estafa-multiples-deepfakes-24-millones-euros-persona-real.html" target="_blank" rel="noopener">la estafa al empleado que perdió 24 millones</a> de dólares tras una reunión con quien supuestamente era el director financiero de la compañía y le pedía la transferencia por ese monto importante de dinero.</p>
<p>La otra cara de esta misma moneda son las estafas por audio. Se necesita tan solo una toma de unos pocos segundo de la voz de una persona -de un video subido a Instagram o TikTok, por ejemplo-, para producir algo peligrosamente convincente.</p>
<h3>4. Esquivar controles de identidad</h3>
<p>En la misma línea que los <em>deepfakes</em>, los cibercriminales han encontrado la manera de eludir aquellos controles que verifican la identidad de una persona a través de una imagen gracias a la Inteligencia Artificial. ¿Cómo lo hacen? Mediante un documento de identificación, ya sea falso o robado, logran superponer esa imagen por encima del rostro de la persona real -similar a un filtro de la plataforma Instagram- y así engañar al sistema. Si bien de momento esta práctica se encuentra en un estado básico, es una metodología que podría seguir mejorando y expandiendo su aplicación.</p>
<h3>5. Ofrecer jailbreak como servicio</h3>
<p>Las empresas detrás de las herramientas de inteligencia artificial implementan varias instancias de protección con el fin de que sus modelos no devuelvan a los usuarios alguna información que pudiera ser peligrosa. Ahora bien, el cibercrimen está optando por contratar servicios de <em>jailbreak</em>, en vez de construir sus propios modelos de IA, algo que les implicaría mucho más tiempo y dinero. Los ciberatacantes pueden modificar el sistema de inteligencia artificial apuntado, y generar respuestas vinculadas a la generación de contenido para correos maliciosos o directamente para escribir código para un ransomware u otro tipo de malware, eludiendo estas limitaciones de las herramientas originales.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter  wp-image-322444" src="https://doblellave.com/wp-content/uploads/2024/07/Imagen-referencial-B.jpg" alt="" width="751" height="420" /></p>
<p><em> </em>“La tecnología no es buena ni mala, como tampoco lo es la Inteligencia Artificial: todo depende de las intenciones con que se las utilice. Porque, por ejemplo, son también actuales los casos donde ChatGPT es <a href="https://www.welivesecurity.com/es/recursos-herramientas/como-usar-chatgpt-analizar-malware/" target="_blank" rel="noopener">utilizado para analizar malware</a>. Y tal es su alcance que interviene en otras áreas de valor: el <a href="https://www.welivesecurity.com/es/we-live-progress/el-impacto-de-chatgpt-y-la-inteligencia-artificial-en-la-educacion/" target="_blank" rel="noopener">impacto de la IA en la educación</a> puede ser más que positivo y hasta está logrando participaciones realmente importantes en un rubro <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/el_uso_ms_saludable_de_la-inteligencia_artificial/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noopener">tan crítico como la medicina</a>. Pero también, es inevitable hablar del uso que se puede hacer de estos avances tecnológicos, en las manos equivocadas. Estar al tanto de las estrategias y tácticas de los cibercriminales es el primer paso para no ser una víctima más de sus estafas y engaños”<em>, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>

<p class="wp-block-paragraph">Coordenadas de contacto con ESET en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland  </p>

<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
