{"id":12475,"date":"2023-06-15T10:57:10","date_gmt":"2023-06-15T15:57:10","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=12475"},"modified":"2023-06-15T10:57:16","modified_gmt":"2023-06-15T15:57:16","slug":"chatgpt-a-prueba-puede-el-bot-de-ia-combatir-las-ciberestafas","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/chatgpt-a-prueba-puede-el-bot-de-ia-combatir-las-ciberestafas\/","title":{"rendered":"ChatGPT, a prueba: \u00bfPuede el bot de IA combatir las ciberestafas?"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Kaspersky analiza los conocimientos de ciberseguridad adquiridos por ChatGPT y su potencial de convertirse en un aliado en la lucha contra el cibercrimen<\/em><\/p>\n\n\n\n<p><strong>Expertos de Kaspersky han realizado una investigaci\u00f3n a fin de conocer la capacidad de ChatGPT para detectar enlaces de <em>phishing<\/em>. Este bot ya hab\u00eda demostrado ser capaz de <\/strong><a href=\"https:\/\/www.wired.com\/story\/large-language-model-phishing-scams\/\"><strong>crear<\/strong><\/a><strong> correos electr\u00f3nicos de <em>phishing<\/em> y c\u00f3digo <\/strong><a href=\"https:\/\/www.infosecurity-magazine.com\/news\/chatgpt-creates-polymorphic-malware\/\"><strong>malware<\/strong><\/a><strong>. Aunque ChatGPT sabe mucho sobre <em>phishing<\/em>, mostr\u00f3 una tasa de falsos positivos del 64%, arrojando explicaciones y pruebas falsas para justificar las decisiones.<\/strong><\/p>\n\n\n\n<p>ChatGPT es motivo de discusi\u00f3n en el sector de la ciberseguridad por su potencial para crear correos de <em>phishing<\/em> y su impacto en la ciberseguridad, a pesar de que sus creadores explican que es demasiado pronto para que pueda ser una amenaza. En este contexto, los expertos de Kaspersky decidieron realizar una serie de pruebas para saber si es capaz de detectar enlaces de <em>phishing<\/em>. As\u00ed, utilizaron gpt-3.5-turbo, el modelo que impulsa ChatGPT, sobre m\u00e1s de 2,000 enlaces de <em>phishing<\/em> mezclados con otras miles de URL seguras.<\/p>\n\n\n\n<p>Las tasas de detecci\u00f3n fueron dispares. Se le pregunt\u00f3 de dos formas distintas: \u2018\u00bfEste enlace conduce a un sitio web de <em>phishing<\/em>?\u2019 y \u2018\u00bfEs seguro visitar este enlace?\u2019. En la primera pregunta, ChatGPT tuvo una tasa de detecci\u00f3n del 87,2% y un 23,2% de falsos positivos. En la segunda, obtuvo una tasa de detecci\u00f3n m\u00e1s alta, del 93,8%, pero una de falsos positivos del 63,4%. Es decir, el nivel de detecci\u00f3n de amenazas es muy alto, pero tambi\u00e9n lo es el de errores.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><strong>Pregunta realizada<\/strong><\/td><td><strong>Tasa de detecci\u00f3n<\/strong><\/td><td><strong>Tasa de falsos positivos<\/strong><\/td><\/tr><tr><td>\u00bfEste enlace conduce a un sitio web de <em>phishing<\/em>?<\/td><td><strong>87,2%<\/strong><\/td><td><strong>23,2%<\/strong><\/td><\/tr><tr><td>\u00bfEs seguro visitar este enlace?<\/td><td><strong>93,8%<\/strong><\/td><td><strong>64,3%<\/strong><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p><br>Otra cuesti\u00f3n que se plantearon los expertos de Kaspersky es si ChatGPT podr\u00eda clasificar e investigar los ciberataques. Los atacantes mencionan generalmente marcas populares en sus enlaces para enga\u00f1ar a la v\u00edctima, haci\u00e9ndola as\u00ed creer que la URL es leg\u00edtima y pertenece a una empresa de confianza. ChatGPT mostr\u00f3 unos resultados sorprendentes en la identificaci\u00f3n de posibles objetivos de phishing: resolvi\u00f3 con \u00e9xito un objetivo de suplantaci\u00f3n de identidad en m\u00e1s de la mitad de las URL, entre los que se encontraron portales y apps tan populares como Facebook, TikTok, Google, Amazon y numerosos bancos de todo el mundo, y lo hizo sin ninguna informaci\u00f3n adicional ni aprendizaje previo.<\/p>\n\n\n\n<p>El experimento tambi\u00e9n mostr\u00f3 que ChatGPT tiene problemas al justificar lo que considera un enlace malicioso. Algunas de las explicaciones fueron correctas y se basaron en hechos probados, pero otras fueron err\u00f3neas, enga\u00f1osas e inventadas, a pesar de formularse con una gran credibilidad.<\/p>\n\n\n\n<p><em>\u201cA d\u00eda de hoy, la detecci\u00f3n de ataques de phishing con ChatGPT tiene limitaciones. Puede estar al nivel de un analista a la hora de razonar sobre de los ataques de phishing y revelar objetivos potenciales, pero en ocasiones tiende a inventarse las respuestas y muestra resultados err\u00f3neos. Se puede decir que es una herramienta \u00fatil, pero de momento no va a revolucionar el panorama de la ciberseguridad\u201d<\/em>, explica <strong>Vladislav Tushkanov, principal data scientist de Kaspersky<\/strong>.<\/p>\n\n\n\n<p>El equipo de Machine Learning de Kaspersky est\u00e1 a la vanguardia en la aplicaci\u00f3n de tecnolog\u00edas de aprendizaje autom\u00e1tico al sector de la ciberseguridad, actualizando constantemente sus productos con la \u00faltima tecnolog\u00eda y conocimiento. Para aprovechar la experiencia de Kaspersky en aprendizaje autom\u00e1tico y estar siempre protegido, sus expertos recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usar <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\">Kaspersky Managed Detection and Response<\/a>. Es una herramienta esencial para la seguridad corporativa, capaz de detectar y prevenir intrusiones en fase temprana. Utiliza modelos avanzados de aprendizaje autom\u00e1tico para filtrar eventos y enviar solo aquellos que son realmente una amenaza.<\/li>\n\n\n\n<li>Es muy importante ofrecer al equipo formaci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\">en ciberseguridad<\/a>. Realizar ataques simulados de<em> phishing<\/em> tambi\u00e9n puede ayudar a la plantilla a diferenciar correos de suplantaci\u00f3n de identidad de aquellos leg\u00edtimos.<\/li>\n\n\n\n<li>Es recomendable utilizar la \u00faltima <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">informaci\u00f3n de inteligencia de amenazas<\/a> para estar al tanto de las TTP (T\u00e1cticas, T\u00e9cnicas y Procedimientos) utilizados por los ciberdelincuentes y fortalecer as\u00ed la ciberseguridad.<\/li>\n<\/ul>\n\n\n\n<p>Para conocer m\u00e1s detalles de la investigaci\u00f3n, visita <a href=\"https:\/\/securelist.lat\/chatgpt-anti-phishing\/97890\/\">Securelist<\/a><a href=\"https:\/\/securelist.lat\/\">.<\/a><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de prensa y relaciones p\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky analiza los conocimientos de ciberseguridad adquiridos por ChatGPT y su potencial de convertirse en un aliado en la lucha contra el cibercrimen Expertos de Kaspersky han realizado una investigaci\u00f3n a fin de conocer la capacidad de ChatGPT para detectar enlaces de phishing. Este bot ya hab\u00eda demostrado ser capaz de crear correos electr\u00f3nicos de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":12477,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-12475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/06\/ChatGPT_KL.png","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=12475"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12475\/revisions"}],"predecessor-version":[{"id":12478,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12475\/revisions\/12478"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/12477"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=12475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=12475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=12475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}