ChatGPT y su influencia en la seguridad

El papel que juega la inteligencia artificial en nuestro día a día está aumentando en los últimos años de manera exponencial, quedando patente, por ejemplo, en el auge de ChatGPT, un modelo de lenguaje que emplea una Inteligencia Artificial (IA) capaz de generar respuestas coherentes a preguntas formuladas por el usuario en un lenguaje natural, admitiendo errores y al mismo tiempo rechazando solicitudes inapropiadas. Pero, ¿es seguro su uso? ¿Qué beneficios tiene? ¿Supone una amenaza?

Como seguro ya sabes, en noviembre de 2022, la empresa OpenAI, dedicada principalmente a la investigación y desarrollo de IA, presentó la solución ChatGPT (Transformador Generativo Preentrenado), un sistema de chat operado por una IA (modelo de lenguaje GPT-3) capaz de generar texto de una forma coherente y adaptada a cada contexto, muy similar a lo que haría un ser humano.

Una de las cuestiones más relevantes de la herramienta es que recopila una cantidad masiva de datos de forma autónoma, lo que la hace más precisa, pero también más poderosa. Su poder no se limita a conversar de forma fluida con la persona usuaria, sino que puede emplearse para completar otros tipos de tareas en masa, como la búsqueda y recopilación de información o identificación de anomalías en distintas bases de datos, entre otros.

Con la información detallada y los comandos correctos, es una herramienta de automatización con gran variedad de funcionalidades.

De hecho, son diversos los campos en los que puede prestar ayuda y entre sus principales beneficios resaltamos los siguientes:

  • Automatización del trabajo. Se pueden optimizar tareas como revisión de documentos, crear presentaciones o búsqueda de información relevante para informes.

  • Mejora en la toma de decisiones. El análisis de datos en tiempo real puede ayudar a las organizaciones a tomar decisiones informadas y mantenerse a la vanguardia.

  • Impulso a la investigación y desarrollo. La herramienta puede proporcionar información y conocimientos relevantes para ayudar a las empresas a desarrollar nuevos productos, servicios y estrategias.

  • Recopilar datos de los clientes. Que se pueden emplear para campañas de marketing y facilitar información detallada sobre los intereses de las personas.

Sin embargo, a parte de las bondades que tiene la aplicación, también conlleva la aparición de nuevos riesgos. Algunos de los principales son:

  • Privacidad de los datos. La información que introduces para realizar las consultas es procesada y empleada para que la IA entrene y aprenda, pudiendo quedar expuesta ante el resto de las personas usuarias a través de nuevas respuestas. Por esto debes evitar introducir información personal, confidencial o sensible.

  • Phishing. Gracias al uso de la herramienta, los ciberatacantes pueden crear de forma automatizada correos electrónicos de apariencia real y con gran calidad, lo que permite personalizar a gran escala los textos, sin emplear fórmulas genéricas que alerten al usuario.

  • Generación de desinformación. Puede emplearse para generar de forma masiva noticias falsas y/o deepfakes que es la edición de vídeos falsos de personas que aparentemente son reales, utilizando para eso IA sobre vídeos o imágenes ya existentes, creando títeres digitales de personajes públicos o privados, lo que aumenta el riesgo de engaño. Esta misma técnica la pueden emplear los ciberatacantes para suplantar la identidad de personas y robar información.

  • Creación de malware. Si una persoa usuaria solicita a la herramienta la creación de un código malicioso, esta considera la petición como inapropiada y no la realiza. En las últimas fechas, los atacantes lograron, con órdenes muy detalladas sobre los pasos para la creación de malware, engañar a la IA y así obtener el código a demanda para poder infectar dispositivos.

Para un uso seguro de la herramienta, es esencial seguir las siguientes recomendaciones:

  • Mantén actualizados los sistemas, dispositivos y soluciones de seguridad para corregir vulnerabilidades.

  • Usa contraseñas seguras para el acceso a la herramienta, generando mayor protección de los historiales de conversación.

  • Evita revelar información privada, como datos personales o información financiera o contable.

  • Verifica la autenticidad de la información obtenida, ya que la respuesta que recibes no es necesariamente verdadera. Acude a fuentes confiables para contrastarla.

Recuerda que aunque estos consejos no evitan que puedas ser víctima de un ataque, ayudan a minimizar sus riesgos y reducen las consecuencias de los mismos.

Porque en ciberseguridad, cada click cuenta.