La nueva amenaza corporativa: los hackers con IA

Observatory
Análisis de tendencias de redes sociales
Web Com 00083

“La ciberdelincuencia siempre fue una industria creativa; la IA la volvió escalable”, dice el The Economist. Desde hace un tiempo ejecutivos chilenos han alertado sobre las estafas online que suelen usar como señuelo a empresarios o altos ejecutivos. Como Meta -propietario de Facebook e Instagram- no toma medidas, la explosión de estafas va en crecimiento.

Un artículo del Wall Street Journal reveló que el negocio de las estafas es tan lucrativo para Meta, que no desactivan las cuentas delincuenciales, porque es parte importante del negocio de las plataformas. Este escenario complejo sólo se pondrá peor, según los expertos.

“Un investigador de Cato Networks contó a un bot una historia sobre “Jaxon”, un hacker ficticio que quería robar contraseñas en Chrome. El modelo respondió con código, ayudó a depurarlo y, tras seis horas de “jailbreak” metodológico, produjo un malware funcional. Lo excepcional dejó de ser la pericia técnica; ahora lo es la velocidad”, cuenta The Economist.

La amenaza crece por dos vías. Primero, la distribución: los modelos generativos fabrican deepfakes, correos y guiones de ingeniería social a medida. Esto ya ocurre en Chile. Un atacante puede pedir a una IA que recopile datos de ejecutivos y empleados y redacte señuelos personalizados, o imitar en voz y video a un colega para lograr que alguien ejecute un archivo “inofensivo”. 

Segundo, la sofisticación del arma. El malware, un software malicioso ya no es un ejecutable torpe: puede esconderse en un PDF y, al toparse con un cortafuegos, “consultar” a un LLM en la nube para escribir un nuevo fragmento de código y continuar la intrusión.

Análisis de actualidad realizado por Comsulting, expertos en comunicación estratégica y gestión de crisis.