El mercado negro explota los modelos de IA para el cibercrimen
Según un informe del Financial Times, los modelos de IA y la potencia computacional se están convirtiendo en artículos muy demandados en la dark web, con los hackers utilizándolos para el ransomware, la guerra cibernética y el espionaje.
John Hotteqvist, analista senior del equipo de Inteligencia de Amenazas de Google, señaló un aumento significativo en las actividades de 'secuestro de LLM' este año, incluyendo la venta de credenciales de inicio de sesión robadas para herramientas de IA públicas y el uso indebido de los recursos computacionales de otros.
La dark web ahora ofrece acceso a modelos de IA de empresas como Anthropic, Google y OpenAI con descuentos de hasta el 97%, en comparación con los precios de suscripción de hasta 200 dólares por usuario al mes. Hotteqvist advirtió que los atacantes pueden utilizar estos modelos a una fracción del costo, lo que les da una ventaja económica sobre los defensores.
También destacó el riesgo de que los ciberdelincuentes implanten sus propios modelos de IA en servidores en la nube corporativos, una táctica similar a la minería de criptomonedas en dispositivos comprometidos. A medida que más empresas trasladan la infraestructura de IA en su interior, se convierten en nuevos objetivos de ataques cibernéticos.