Meta reveló, a través de un informe, que había descubierto que el interés público por el ChatGPT era utilizado por varios proveedores de 'malware'.

Estos programas malignos inducen a los usuarios a descargar extensiones de navegador y aplicaciones maliciosas que incluyen funciones del controvertido chatbot, junto con archivos también maliciosos, denuncia Meta, al comparar este fenómeno con las estafas de criptomonedas.

Desde marzo, los especialistas de la compañía han identificado unas 10 familias de programas malignos y más de 1.000 enlaces maliciosos que se promocionaban como herramientas del ChatGPT, revela el informe.

Durante una sesión informativa dedicada a estos hallazgos, el director de Seguridad de la Información de Meta, Guy Rosen, citado por Reuters, dijo que para los estafadores en Internet ChatGPT era "el nuevo cripto".

Los ejecutivos de Meta aseguraron que la compañía se estaba preparando ante el aumento de los posibles abusos basados en las tecnologías de inteligencia artificial generativa, como la del ChatGPT.

Ante la posibilidad que se incrementen las campañas de desinformación propagadas por dicha tecnología, Rosen indicó que los programas malignos podían usar las tecnologías para "intentar acelerar y quizás expandir" sus actividades, indicó Actualidad RT.

ChatGPT ya ha sido utilizado para generar código malicioso

ChatGPT y los ciberdelincuentes

El investigador de ciberseguridad Aaron Mulgrew utilizó ChatGPT para desarrollar un exploit de día cero que puede robar datos de un dispositivo. Además su creación pudo evadir la detección de todos los proveedores en Virustotal.

Mulgrew utilizó lenguaje de programación Go por su facilidad de desarrollo, y usó técnicas para ocultar datos secretos dentro de un archivo. Así pudo "engañar" a ChatGPT para que creara los códigos maliciosos.

En primera instancia, según explicó el experto, la IA se negó a realizar la acción por motivos éticos. Por este motivo, el desarrollador debió ser más creativo y le pidió a ChatGPT que fuera generando los distintos fragmentos del código para que no se diera cuenta de que estos en su conjunto iban a ser maliciosos.

Te puede interesar