LO ÚLTIMO
realme C100 llega a Colombia con batería de 8000 mAh, certificación IP69 Pro y precios desde $699.900 La serie Xiaomi 17T llega a Colombia con óptica Leica profesional y hasta dos días de batería Roku lanza Zona de Fútbol en Colombia: cómo ver todos los partidos del Mundial 2026 desde un solo lugar Logitech Mobi Fold: el primer mouse plegable que reduce la tensión muscular y dura hasta 30 días con una carga EA SPORTS FC 26 llega con 53 selecciones nacionales y a Pelé como ÍCONO en “The World’s Game” Samsung lleva la IA al centro del entretenimiento en casa con Smart TVs, monitores y parlantes Roaming en el Mundial 2026: cómo mantenerte conectado en México, Canadá y EE.UU. Amazon Prime Day llega a Colombia del 23 al 26 de junio: todo lo que debes saber
Actualidad 3 min de lectura 23 enero, 2023

ChatGPT, correos electrónicos y códigos maliciosos

Check Point Research advierte sobre una vulnerabilidad en ChatGPT y Codex de OpenAI, con la que los ciberdelincuentes podrían llegar a crear ataques dirigidos.

ChatGPT, correos electrónicos y códigos maliciosos

Tabla de contenido

    Check Point Research (CPR), advierte sobre el uso potencialmente malicioso de las herramientas ChatGPT y Codex de OpenAI para la ejecución de ciberataques dirigidos más eficaces.

    Para demostrarlo, los investigadores utilizaron ChatGPT y Codex para producir correos electrónicos maliciosos, código, y una cadena de infección completa capaz de obtener acceso a otros ordenadores en remoto, con el fin de advertir de los peligros potenciales que las nuevas tecnologías de Inteligencia Artificial, como ChatGPT, pueden tener en el panorama de las ciberamenazas.

    Check Point Research documenta sus hallazgos y subraya la importancia de la vigilancia

    Usando ChatGPT de Open AI, CPR pudo crear un correo electrónico de phishing, con un documento de Excel que contiene código malicioso capaz de descargar shells inversos. Los ataques de shell inverso tienen como objetivo conectarse a un ordenador en remoto y redirigir las conexiones de entrada y salida del shell del sistema objetivo para que el atacante pueda acceder a él de forma remota.

    De esta manera, se logró que el código malicioso realizará las siguientes acciones:

    1. Suplantación de identidad de una empresa de alojamiento (Figura 1).
    2. Producir un correo electrónico de phishing con un archivo adjunto malicioso de Excel (Figura 2).
    3. Crear un código VBA malicioso en un documento de Excel (Figura 3).

    Por otra parte, CPR también fue capaz de generar código malicioso utilizando Codex, con el que se logró realizar peticiones al sistema operativo tales como:

    1. Ejecutar un script de shell inverso en una máquina con Windows y conectarse a una dirección IP específica.
    2. Comprobar si la URL es vulnerable a la inyección SQL iniciando sesión como administrador.
    3. Escribir un script de Python que ejecute un escaneo de puerto completo en una máquina de destino.

    Figura 1. Correo electrónico básico de phishing generado por ChatGPT

    Figura 2. Correo electrónico de phishing iterado generado por ChatGPT

    Figura 3. Código VBA simple generado por ChatGPT

    ChatGPT tiene el potencial de alterar significativamente el panorama de amenazas cibernéticas. Ahora cualquier persona con recursos mínimos y cero conocimientos en código puede explotarlo fácilmente”, declara Manuel Rodríguez, Gerente de Ingeniería de Seguridad para América Latina de Check Point Software.

    “Es fácil generar correos electrónicos y códigos maliciosos. Creo que estas tecnologías de IA representan otro paso adelante en la peligrosa evolución de capacidades cibernéticas cada vez más sofisticadas y efectivas. El mundo de la ciberseguridad está cambiando rápidamente y queremos enfatizar la importancia de permanecer atentos a la evolución de ChatGPT y Codex, ya que esta tecnología nueva y en desarrollo puede afectar el panorama de amenazas, tanto para bien como para mal”, agregó Manuel Rodrígiez.