WormGPT, la versión hacker de ChatGPT que no debería existir

WormGPT, la versión hacker de ChatGPT que no debería existir

Justo Romanos

Cada vez que alguien crea algo bueno, hay otra persona que le da la vuelta para sacar lo peor de ello. De ChatGPT hemos visto muchos clones, pero hasta ahora nunca se había llegado a presenciar el nacimiento de uno tan nocivo como este. Se llama WormGPT y se trata del chatbot dirigido a los criminales, una IA que nunca debería haber existido.

La mala noticia es que esta versión oscura de ChatGPT no es precisamente difícil de encontrar. El equipo de SlashNext, que es quien ha dado el aviso sobre la existencia de esta IA maliciosa, dice que no ha tenido problemas para adquirir el programa. Lo han hecho a través de un foro que dicen que es muy utilizado por los cibercriminales.

Una alternativa Blackhat

Así es como el hacker que ha creado esta IA define a su chatbot: como una versión Blackhat de ChatGPT que se puede utilizar con intenciones delictivas. En la oferta que se puede ver en el foro en cuestión se utiliza, como parte del eslogan de venta, frases como «dinero rápido» o «enfocado a la privacidad». Está claro, por lo tanto, que no es una IA para hacer resúmenes de textos.

Según comentan en el análisis de SlashNext, lo que han descubierto detrás de WormGPT es una inteligencia artificial que está desarrollada utilizando como base el modelo de lenguaje GPTJ. Se encuentra preparada para responder a todas las necesidades, por oscuras que sean, que puedan tener los delincuentes. Y, además, derriba muchas de las limitaciones que sufren otros chatbots, como la capacidad para recordar absolutamente todas las conversaciones o la cantidad límite de caracteres a la hora de escribir. También permite hacer formateo de código para poder llevar a cabo consultas más elaboradas.

Especializado en malware y ataques

Desde el propio foro para criminales se encuentra información relacionada con la naturaleza y características que tiene esta IA. Su creador dice que para su entrenamiento se han utilizado diversas fuentes de datos e información, teniendo un objetivo principal puesto en todo lo relacionado con el malware. También comenta que hay cibercriminales que han conseguido mejorar el rendimiento de las respuestas a base de usar WormGPT y que cada vez le están sacando un mayor provecho. Hay muchos detalles de su funcionamiento y de su estructura que permanecen ocultos, posiblemente para que no haya otros hackers que copien exactamente la IA y hagan otras iguales.

Lo que han hecho los periodistas de la fuente que hemos usado ha sido probar la IA en distintos contextos siempre teniendo en cuenta el uso de la misma para hacer ataques BEC. Estos ataques Business Email Compromise son aquellos en los que se hace un intento de phishing que no está dirigido a un usuario de a pie, sino que el objetivo es una empresa. Los cibercriminales los utilizan con la intención de robar información, pero también con el objetivo de conseguir dinero de manera fraudulenta. Y se trata de uno de los usos principales que se les está dando a WormGPT.

Por lo que se menciona, el uso de WormGPT es el mismo que aporta ChatGPT, pero sin límites de ningún estilo y con una IA que ha sido «educada» para ser capaz de llevar a cabo cualquier tipo de estafa, ataque y otro tipo de amenazas que forman parte del cibercrimen. Por lo tanto, se trata de un tipo de inteligencia artificial que no es nada positivo que ande circulando por la red. Además, por lo que se menciona, no serían pocos los posibles compradores que se habrían interesado por el programa en el foro para criminales del que se está hablando. Y eso teniendo en cuenta que seguro que no es la única vía de venta que está usando su creador, se convierte en un riesgo importante.

Pero seguro que todos imaginábamos que este tipo de inteligencias artificiales aplicadas a los delitos no tardarían en llegar. Ahora falta ver si las defensas para evitar sus intentos de estafa se mejoran. Como de costumbre, se dan las recomendaciones habituales, como no hacer clic en enlaces sospechosos o no confiar en mensajes que parezca que no han sido escritos por humanos. Porque aunque WormGPT escriba mensajes de phishing muy convincentes, todavía se nota que hay una IA detrás.

Vía > SlashNext

¡Sé el primero en comentar!