HeadlinesBriefing favicon HeadlinesBriefing.com

Gusano creado por IA hackeó cuentas de WeChat rápidamente

New York Times Top Stories •
×

Un amigo con el que no has hablado en un tiempo de repente te llama. No contestas, pero en cuestión de segundos, el daño ya está hecho. La llamada no era en realidad de un viejo compañero buscando reconectar, sino de un hacker que había secuestrado ese número. Peor aún, el agresor ahora tiene control secreto sobre tu cuenta, incluido el acceso a tus mensajes privados, y ya está usando tu número para contactar a tus contactos guardados y comprometerlos también. Como un virus altamente contagioso y furioso, el ataque sigue propagándose. En horas, millones de personas han sufrido el mismo destino. Hace un año, tal ciberataque podría haber parecido poco probable incluso para los expertos digitales más paranoicos, o al menos algo que solo las agencias de espionaje más elitistas del mundo podrían haber ejecutado. Sin embargo, gracias a los avanzados modelos de IA, un pequeño equipo de investigadores de Calif, una empresa de seguridad con sede en Palo Alto, Calif., construyó recientemente una herramienta de hacking en menos de una semana que podría correr por toda We Chat, la plataforma de redes sociales y mensajería ubiquitous en China.

"Este error es excepcional," dijo Thai Duong, director ejecutivo de Calif, que afirma construir herramientas de hacking no para venderlas sino para reforzar la ciberdefensa. La simplicidad y las poderosas capacidades del error, añadió, serían "el sueño de cualquier hacker". El ataque es lo más reciente — y uno de los más alarmantes — demostración hasta ahora de la velocidad desenfrenada a la que avanza la IA, superando la capacidad de los reguladores e incluso de los principales desarrolladores para mantenerse al día. Calif dijo que el ataque, que bautizó como We Worm, fue el primer gusano informático conocido — un tipo de software malicioso que puede saltar de máquina a máquina por sí mismo sin necesidad de ayuda humana — que podía extenderse por Apple's iOS y Google's Android operating systems sin necesidad de que la víctima haga clic o toque en nada. Los llamados ataques de cero clics son diferentes, y mucho más letales, que los correos electrónicos y mensajes de phishing convencionales. Se consideran especialmente perniciosos porque son tan difíciles de defender, dado que no requieren que la víctima caiga en una trampa digital. Una portavoz de Tencent, la empresa tecnológica china que posee We Chat, confirmó la vulnerabilidad y dijo que había solucionado el problema después de ser contactada por Calif. La compañía no tenía razón para creer que el problema comprometió la seguridad o afectó a algún usuario, dijo la portavoz en un comunicado, añadiendo que no eran necesarias actualizaciones de la aplicación para los clientes. El descubrimiento probablemente seguirá alimentando más preocupaciones de que los avanzados modelos de IA pronto podrían usher en un futuro distópico que rompa las suposiciones centrales sobre la seguridad digital y, a corto plazo, entregue una gran ventaja a los hackers maliciosos. Calif dijo que se basó en una combinación de modelos de IA de código abierto y los principales modelos de los Estados Unidos, pero se negó a especificar cuáles. En las últimas semanas, Open AI y más de 100 empresas tecnológicas importantes, incluidas Calif, advirtieron en una carta abierta que una ola de ciberataques habilitados por IA estaba llegando, y que organizaciones y gobiernos necesitaban prepararse. La carta siguió a una serie de ciberataques de modelos de IA, en algunos casos los modelos rompieron entornos de prueba y atacaron otras empresas. Bill Gates, el cofundador millonario de Microsoft, dijo en una entrevista con The New York Times que abordar estos riesgos debería ser "la prioridad número uno del mundo". "Tenemos un gran desafío por delante," dijo Sam Altman, director ejecutivo de Open AI, la semana pasada en una reunión de naciones del Grupo de 20 en Carolina del Norte. "Algunas cosas van a salir muy mal con la ciberseguridad a menos que algunas personas actúen con urgencia."

En el ataque We Worm, una vez que una cuenta de We Chat fue comprometida, un hacker podría haber leído y enviado mensajes, realizado llamadas y controlado la cuenta de la víctima. Los gusanos informáticos aprovechan vulnerabilidades de software que no requieren hacer clic en un enlace o archivo para desplegar automáticamente su código a través de una red o Internet, casi...