Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques


Google alerta que hackers están clonando la IA de Gemini para crear ciberataques imposibles de detectar con métodos tradicionales.



Google acaba de destapar cómo grupos de hackers están clonando la mente de su IA para lanzar ataques que son, literalmente, imposibles de detectar con los métodos de siempre.

Muy atento a esto, porque si pensabas que Gemini, la inteligencia artificial de Google, solo servía para resumirte correos o ayudarte con la lista de la compra y tu trabajo, prepárate para más.

Según el último informe del Google Threat Intelligence Group (GTIG), el cerebro de esta IA se ha convertido en el nuevo juguete para los ciberdelincuentes más peligrosos del mundo.

Hackers con gran experiencia respaldados por gobiernos de Rusia, China, Irán y Corea del Norte están usando los modelos de lenguaje de Google no solo para escribir código malicioso, sino para clonar la lógica de la IA y usarla como un arma.

Tal y como se confirma, estos grupos están aplicando una técnica llamada destilación de conocimiento. Consiste en lanzar miles de preguntas estratégicas a la IA para ver cómo razona y cómo toma decisiones. Una vez que entienden cómo piensa Gemini, se llevan ese conocimiento a sus propios sistemas para crear una copia pirata de su cerebro, pero sin los filtros de seguridad que le pone Google.



Como resultado, consiguen que los ciberataques de gran calado sean más sencillos de ejecutar que nunca. Antes, un grupo de hackers podía tardar semanas en investigar a una empresa, traducir textos para que un correo de phishing no pareciera una estafa y probar si un virus funcionaba.

Ahora, usan la IA de Google para automatizarlo todo. Se inventan escenarios ficticios, le piden a la IA que analice vulnerabilidades y, en cuestión de minutos, tienen un plan de ataque listo para ejecutar contra objetivos críticos, especialmente en Estados Unidos y Europa.

No buscan dinero inmediato; buscan espionaje a largo plazo, que es más valioso. Saben que el eslabón más débil es el empleado que trabaja desde casa o el proveedor que no tiene las mismas medidas de seguridad que una gran multinacional. La IA sirve para ir directos a por ellos.

Lo peor de todo es que esto realmente ya se ha puesto en marcha y los expertos de Google ya han detectado virus que llevan la firma de la IA en su interior.




Un malware bautizado como HONESTCUE es el ejemplo perfecto que comentan en el informe: utiliza directamente la conexión con la IA para generar partes de su código sobre la marcha mientras te está infectando.

Esto vuelve totalmente inútiles a los antivirus tradicionales, porque el código cambia todo el tiempo y no tiene un objetivo fijo que se pueda bloquear. Es un virus que va mutando y que se apoya en la nube para saltarse cualquier barrera.

El robo de cerebros de IA lleva la situación de los ciberataques a un nuevo nivel de peligrosidad

Con todo esto, el problema aquí no es solo que te roben la contraseña del banco; es que le están robando la propiedad intelectual a los creadores de la propia tecnología.

Google ha dado la voz de alarma porque estos ataques a modelos de IA permiten a otros países acelerar su desarrollo tecnológico a un coste ínfimo. En pocas palabras, no es necesario gastar miles de millones en entrenar a una IA desde cero si puedes interrogar a la de Google hasta que te cuente todos sus secretos.

Esto se sabe que está permitiendo actualmente que grupos como los norcoreanos de UNC2970 se hagan pasar por reclutadores de empresas reconocidas. Usan la IA para conocer a fondo a sus víctimas y redactar mensajes muy creíbles.

Por si fuera poco, los hackers iraníes del grupo APT42 han llevado esto un paso más allá. Están usando los modelos de lenguaje para buscar correos oficiales y entender cómo funcionan los socios comerciales de sus objetivos.

Google no se ha quedado de brazos cruzados

Como era de esperar, y conociendo lo que sucede, la compañía ya ha empezado a desactivar cuentas y a poner más seguridad en los procesos de razonamiento de Gemini para que sea más difícil de clonar.

Sin embargo, el informe es totalmente claro y sabe que el mercado negro de servicios de IA maliciosa está explotando. En foros rusos ya se venden kits como 'Xanthorox', que prometen ser IA rebeldes diseñadas para el mal, aunque la realidad es que a menudo son solo una pantomima que usan las API de empresas para hacer el trabajo sucio por debajo.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.