Gemini puede ser utilizado por Rusia y China para ataques hackers, revela Google

Gemini puede ser utilizado por Rusia y China para ataques hackers, revela Google. Ilustración: Techbreak / ConduttaGemini puede ser utilizado por Rusia y China para ataques hackers, revela Google. Ilustración: Techbreak / Condutta
Gemini puede ser utilizado por Rusia y China para ataques hackers, revela Google. Ilustración: Techbreak / Condutta

Según Google, su herramienta de inteligencia artificial Gemini podría estar siendo utilizada por Rusia y China para llevar a cabo ataques hackers contra otros países.

Mientras que varios grupos de ciberdelincuentes no son un secreto, la compañía ahora ha añadido 20 grupos maliciosos adicionales a esta cifra, alcanzando un total de 57, todos con vínculos con países como China, Rusia, Irán y Corea del Norte.

El informe del Google Threat Intelligence Group (GTIG) también reveló que estos grupos de hackers siguen utilizando herramientas de inteligencia artificial, como Gemini, para ejecutar los ataques.

“Los agentes de amenazas están probando Gemini para potenciar sus operaciones, logrando aumentos en la productividad, pero aún no están desarrollando nuevas características. Actualmente, usan la IA principalmente para investigación, resolución de problemas de código y creación y localización de contenido”, dijo el GTIG.

Los grupos APT (Advanced Persistent Threat), organizaciones criminales financiadas por el Estado, apuntan a ataques contra organizaciones y carteras de criptomonedas para obtener ganancias financieras, pero también pueden dañar infraestructuras, destruir compañías y robar secretos de ingeniería.

“En ciberseguridad, la inteligencia artificial está preparada para transformar la defensa digital, potenciando a los defensores y mejorando nuestra seguridad colectiva. Los principales modelos de lenguaje (LLMs) abren nuevas posibilidades para los defensores, desde el análisis de telemetría compleja hasta la codificación segura, el descubrimiento de vulnerabilidades y la simplificación de operaciones”, agrega el informe del GTIG.

“Sin embargo, algunas de estas mismas capacidades de la IA también están disponibles para los atacantes, lo que genera preocupaciones sobre la posibilidad de que la IA sea mal utilizada para fines maliciosos.”

El informe reveló que el grupo financiado por Irán fue el principal en usar Gemini para sus ataques, pero Rusia y China no se quedaron atrás. GTIG también mencionó el uso de la herramienta de inteligencia artificial por parte de Corea del Norte, que supuestamente estaría intentando infiltrar a sus agentes como trabajadores de TI en grandes empresas tecnológicas extranjeras.

“Un grupo apoyado por Corea del Norte utilizó Gemini para redactar cartas de presentación y propuestas para descripciones de cargos, investigó salarios promedio para trabajos específicos y buscó empleos en LinkedIn.”

“El grupo también usó Gemini para obtener información sobre el intercambio de empleados en el extranjero. Muchos de los temas serían comunes para cualquiera que estuviera investigando y solicitando empleos”, agrega el informe.

El informe de Google también se jactó de sus medidas de seguridad, que permitieron que algunos de los ataques ejecutados por los grupos fallaran, especialmente aquellos relacionados con nuevas técnicas de phishing en Gmail, robo de datos y desvío de códigos de autenticación de Google.

Foto y video: Unsplash. Este contenido fue creado con la ayuda de la IA y revisado por el equipo editorial.

whatsapp