Thursday, September 25, 2025

La eficiencia es éticamente neutral: ciberdelincuencia & IA

La eficiencia es uno de los factores más deseados, perseguidos y analizados por (casi) todas las organizaciones y a estas alturas del conocimiento económico y de gestión parece un objetivo indiscutible ("organizaciones más eficientes")

Claro, pero lo que pocas veces nos paramos a pensar es que la eficiencia también llega a los malos, aquellos que se aprovechan para engañar o directamente extorsionar a algún tercero no necesariamente incauto (hay muchos ejemplos de organizaciones inteligentes (sin sarcasmo!) que les han hackeado)

El mes pasado Anthropic, la empresa de IA que desarrolla los modelos Claude, publicó un informe realmente interesante sobre lo bien que los  ciber criminales se han adaptado al nuevo entorno y utilizan Claude para hacer lo mismo que hacían antes pero con menos medios (aka más barato), lo que incrementa a su vez el incentivo para estas actividades fraudulentas

Los ejemplos de como usan estos delincuentes los modelos IA para trabajar son desgraciadamente fascinantes y ahí van algunos ejemplos: 

Extorsión asistida: la amenaza conocida de utilizar código malicioso (ransonware) para encriptar datos de una organización y que esta no pueda acceder a ellos, parece que esta superada con el vibe hacking que consiste en usar modelos como Claude para que haga el plan de acción: le indica a quien extorsionar, de que manera (perfil psicológico del sujeto a extorsionar) y por cuanto dinero 

Fraude en teletrabajo: aunque el teletrabajo esta en recesión, hay todavía muchas empresas que contratan a personas localizadas en otros países ya sea por su menor coste o por que no encuentran candidatos. Ahora se ha descubierto que sin grandes conocimientos técnicos ni un nivel de ingles básico una grupo de personas usaron modelos de IA para superar entrevistas de trabajo en empresas de tecnologia! y lo peor que entregaron un producto digno (buf!) 

Por último y nada menos importante: uno de estos agentes del lado oscuro, utilizo Claude para desarrollar paquetes de malware adaptados al perfil de sus clientes-delincuentes y venderlos por menos de 1000 US$, con unas capacidades técnicas imposibles para una sola persona 

La delincuencia siempre ha estado un paso por delante de las contramedidas de detección por la sencilla razón de que sino no hubiera sobrevivido y es muy hábil para detectar donde y cuando emplear que tecnología en su provecho, sin rodeos legales o burocráticos, de ahí su funesto grado eficiencia y eficacia

No comments: