Los piratas informáticos ahora utilizan código generado por IA para ataques de malware


Los desarrolladores de software han adoptado en gran medida modelos de lenguaje de “inteligencia artificial” para la generación de código, lo que ha dado lugar a importantes aumentos de productividad, pero, como era de esperar, hay algunos avances cuestionables. No es de extrañar que los piratas informáticos y los creadores de malware hagan lo mismo.

Informes recientes han descubierto varios ataques de malware activos utilizando código generado al menos parcialmente por IA.

BleepingComputer ha documentado múltiples ataques utilizando código que parece estar escrito con IA, y los informes de Proofpoint y HP indican que estas herramientas carecen de la experiencia técnica que normalmente se requiere para ataques de malware a gran escala. Afirman ser generados de una manera que no requiere conocimiento. . A esto se le puede llamar la democratización del hacking.

Los ataques utilizan vectores relativamente simples como HTML, VBScript y JavaScript, y el código es más amplio y menos específico. Como tal, estos ataques son más efectivos cuando se configuran como descargas ocultas dentro de archivos ZIP (u otros métodos de ataque tradicionales).

Este es el tipo de cosas que los usuarios avanzados ya desconfían (o al menos deberían tener cuidado), ya que este tipo de ataques han estado ocurriendo durante décadas, mucho antes del código de IA. Los ataques complejos y específicamente dirigidos, como el reciente desastre de PKfail, parecen estar fuera del alcance de una generación de código tan amplia por ahora.

Sin embargo, todavía hay preocupaciones. Estas herramientas pueden aumentar exponencialmente la prevalencia de ataques más simples contra usuarios web, lo que requiere más vigilancia por parte de los usuarios (particularmente Windows) y hace que la protección contra virus y malware sea aún más importante.

Lo que más me preocupa es la combinación de desarrolladores de malware capacitados y herramientas de generación de inteligencia artificial. Incluso si no se puede entrenar la IA para escribir mejor código, los desarrolladores talentosos pueden usar la IA para automatizar procesos y hacerlos mucho más eficientes. Como siempre, active su escáner antivirus y evite realizar descargas de fuentes desconocidas.

Leer más: El mejor software antivirus para Windows


https://www.pcworld.com/article/2468880/hackers-are-now-using-ai-generated-code-for-malware-attacks.html