Se detectó un aumento en los casos de robo y comercio de cuentas de la inteligencia artificial. Cómo resguardarse ante esta nueva tendencia
19.04.2023 • 18:54hs • Ciberseguridad
Ciberseguridad
¡Cuidado con ChatGPT Premium!: conocé todo sobre el mercado de cuentas robadas
ChatGTP, la Inteligencia Artificial (IA) del momento, es una herramienta avanzada de chatbot y lenguaje natural desarrollada por la compañía OpenAI que irrumpió en la vida de las personas.
La plataforma demostró ser un desarrollo fundamental en la evolución y sofisticación de la IA, al punto que tiene potencial para modificar todos los ámbitos en los que la sociedad se desenvuelve.
Es por esta misma razón por la que los ciberdelincuentes no pierden tiempo y ya elaboraron una multiplicidad de amenazas a tener en cuenta que aplican a través de la IA.
ChatGPT: cómo la utilizan para realizar ciberataques
En este contexto, Check Point Research, un proveedor líder especializado en ciberseguridad a nivel mundial, detectó un nuevo foco en la sustracción de credenciales de las cuentas de ChatGPT Premium, la versión paga de la inteligencia artificial, por parte de los ciberdelincuentes.
Su objetivo es sortear las restricciones de marketing de geolocalización impuestas por OpenAI, y así, obtener un acceso ilimitado a las funciones de esta herramienta.
Esta problemática se suma a las recientes discusiones que hubo sobre la privacidad de ChatGPT en Italia, donde se decidió prohibir la plataforma, y en Alemania, donde también se considera regularla.
:quality(70)/https://assets.iproup.com/assets/jpg/2022/08/30146.jpg)
Crece el robo de credenciales de cuentas de ChatGPT Premium por parte de los ciberdelincuentes
De hecho, los expertos de Check Point Research remarcaron que existe un riesgo potencial de privacidad en las cuentas de la IA, ya que estas cuentas almacenan las consultas recientes y, a su vez, ofrecen acceso a información personal, consultas realizadas en la herramienta, o especificaciones de productos o procesos internos de una empresa, entre otros datos sensibles.
ChatGPT Premium: por qué crece el mercado de cuentas robadas
Los ciberdelincuentes explotan el hecho de que los usuarios reciclen sus contraseñas en múltiples plataformas, y eso les abre la puerta a utilizar repertorios de combinaciones de correos electrónicos y claves distribuidos en la Dark Web hasta identificar los conjuntos de credenciales coincidentes para garantizar el acceso.
Algunos de los atacantes se encargan de compartir las suscripciones premium robadas de ChatGPT de forma gratuita para anunciar sus propios servicios o nuevas herramientas para el robo de otras cuentas.
Gracias a esto, de acuerdo a la forma en que se compartieron las cuentas y su estructura, los investigadores puntualizaron en que los robos se realizaron mediante la utilización de un verificador de cuentas, utilizado para la extracción y análisis de datos o para realizar pruebas de pentesting automatizadas, entre otras funciones.
También es usado con frecuencia por los ciberdelincuentes para realizar ataques de verificación de credenciales contra diferentes sitios web y, por lo tanto, el robo de cuentas.
ChatGPT Premium: cómo lo explotan los ciberdelincuentes
Check Point Research identificó que los ciberdelincuentes ofrecen un archivo de configuración para la plataforma de OpenAI con capacidad para realizar entre 50 y 200 comprobaciones por minuto.
:quality(70)/https://assets.iproup.com/assets/jpg/2023/02/33701.jpg)
Detectaron un creciente mercado de cuentas premium de ChatGPT robadas en la Dark Web
Además, la implementación de proxy en muchos casos les permite eludir diferentes protecciones en los sitios web por lo que esta herramienta permite que los piratas informáticos roben cuentas a gran escala.
"La IA es una herramienta poderosa. En Check Point Software la utilizamos en nuestra ThreatCloud para detectar y bloquear ciberataques en tiempo real. Por desgracia, los ciberdelincuentes también son los primeros en adoptarla" explicó Sergey Shykevich, Threat Intelligence Group Manager de Check Point Research.
"Desde el pasado mes de diciembre hemos detectado de que ChatGPT también tiene implicaciones para la ciberseguridad. Ahora, también estamos viendo un creciente mercado de cuentas premium de ChatGPT robadas en la Dark Web, lo que tiene importantes implicaciones potenciales para la privacidad personal y corporativa", sintetizó.