La inteligencia artificial ha creado importantes vulnerabilidades en la ciberseguridad global, según hallazgos recientes. Los investigadores advierten que la tecnología ya está siendo explotada por actores maliciosos para llevar a cabo ataques altamente dirigidos, lo que hace que sea cada vez más difícil distinguir las comunicaciones legítimas de las fraudulentas. Los expertos enfatizan que el daño ya ha comenzado y que las inversiones sustanciales en medidas defensivas son ahora esenciales para mitigar los riesgos. La amenaza surgió cuando los ciberdelincuentes comenzaron a aprovechar la IA para analizar fotografías digitales compartidas en plataformas de redes sociales.
Al examinar señales visuales sutiles, como estilos arquitectónicos, señales de tráfico, condiciones de iluminación e incluso la disposición de las plantas, los algoritmos de IA pueden determinar con alta precisión la ubicación geográfica donde se tomó una foto. Esta capacidad permite a los atacantes crear mensajes engañosos que parecen provenir de la ubicación real de la víctima, aumentando la probabilidad de un engaño exitoso. En un caso, un viajero que publicó fotos de vacaciones en línea recibió un mensaje de texto que afirmaba que su tarjeta de crédito había sido marcada por actividad inusual durante su viaje a Oporto.
El mensaje incluía referencias específicas a la ubicación, lo que llevaba al individuo a hacer clic en un enlace para verificar sus datos bancarios. Sin que ellos lo supieran, el mensaje era parte de una estafa diseñada para extraer información financiera sensible. Los autores utilizaron la IA para analizar el fondo de la fotografía y determinar la ubicación exacta, dando al mensaje fraudulento un aire de autenticidad. McAfee, un proveedor líder de soluciones antivirus, realizó pruebas extensas utilizando modelos de IA accesibles al público para evaluar su capacidad de identificar ubicaciones basadas en imágenes.
En experimentos que involucraron a más de 21,000 fotografías relacionadas con viajes, los modelos de IA demostraron una notable precisión, identificando correctamente el 91% de las imágenes. Cuando los empleados de la compañía replicaron el proceso con sus fotos personales, encontraron que sus destinos de viaje eran fácilmente identificables, lo que generó preocupaciones sobre las implicaciones de privacidad de compartir imágenes en línea. Según Vonny Gamot, jefe de EMEA en McAfee, la integración de IA en operaciones de delitos cibernéticos aumenta significativamente la credibilidad de las actividades fraudulentas.
La capacidad de la IA para reconocer elementos familiares dentro de las imágenes, como puntos de referencia reconocibles, horizontes y fachadas de tiendas, la hace particularmente efectiva para identificar ubicaciones. Sin embargo, la precisión de la IA disminuye cuando las imágenes presentan entornos menos distintos, como playas o habitaciones de hotel. Aun así, el sistema a menudo puede determinar el país en el que se tomó la imagen, lo que es suficiente para muchos tipos de ciberataques. Los investigadores sugieren que las personas deben tener cuidado al publicar fotos en línea. Retrasar la carga de imágenes hasta después de regresar a casa y ajustar la configuración de privacidad para limitar la visibilidad a contactos de confianza puede ayudar a reducir el riesgo de exposición.
Además, los usuarios deben permanecer vigilantes contra las solicitudes urgentes de acción inmediata, ya que estas son tácticas comunes empleadas por los estafadores para inducir respuestas apresuradas. Es aconsejable evitar hacer clic en los enlaces proporcionados en mensajes no solicitados y, en su lugar, contactar directamente con las instituciones relevantes utilizando información de contacto verificada. Mientras tanto, los avances en la IA también se están explorando con fines de ciberseguridad. ai anunció recientemente que su último modelo de IA ha alcanzado niveles de rendimiento comparables al Mythos 5 de Anthropic en pruebas de defensa cibernética. Esto indica que, si bien la IA plantea desafíos significativos, también tiene potencial para fortalecer las defensas digitales contra amenazas emergentes.
A medida que las aplicaciones ofensivas y defensivas de la IA continúan evolucionando, la carrera por asegurar el ciberespacio se vuelve cada vez más crítica.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor