Daily Beirut

Mundo

IA gratuita rompe 'TikTok': ¿qué pasó?

Una empresa de ciberseguridad descubrió que modelos de inteligencia artificial chinos gratuitos y de código abierto pueden usarse para encontrar y explotar vulnerabilidades. En un video, un empleado logró acceder a la cámara y álbum de fotos de un teléfono mediante el uso de múltiples fallos en TikTok.

··2 min de lectura
IA gratuita rompe 'TikTok': ¿qué pasó?
Compartir

Descubrió una experiencia realizada por la empresa de ciberseguridad emergente "DepthFirst" que modelos de inteligencia artificial chinos gratuitos y de código abierto pueden utilizarse para encontrar vulnerabilidades de software y explotarlas.

En un video presentado que fue compartido con el periódico "The Washington Post", un empleado de la empresa "DepthFirst" logró acceder a distancia a la cámara y al álbum de fotos de un teléfono inteligente utilizado para navegar la aplicación "TikTok".

Esto ocurrió aprovechando una serie de vulnerabilidades de software dentro de la aplicación famosa. Este intento de intrusión se realizó únicamente con fines experimentales y no tuvo como objetivo usuarios reales.

El sistema de inteligencia artificial, desarrollado por la empresa, detectó las vulnerabilidades en el software de código abierto usado por "TikTok", antes de que la empresa informara sobre el problema, que confirmó y corrigió, según mensajes revisados por el periódico.

"DepthFirst" utiliza este sistema para ayudar a sus clientes a fortalecer sus defensas, y su director ejecutivo, Qasim Methani, dijo que la compañía ha descubierto decenas de vulnerabilidades críticas en software utilizado por millones de personas.

Estos avances ocurren en un momento en que empresas estadounidenses como "Anthropic" y "OpenAI" limitan las capacidades de sus modelos "Claude" y "ChatGPT" en tareas de ciberseguridad, permitiendo el uso completo solo a usuarios y empresas específicos tras verificarlos. Por el contrario, modelos chinos como "DeepSeek" y "Z.ai" permiten a casi cualquier persona descargarlos y modificarlos gratuitamente.

John Hultquist, analista principal de la "Threat Intelligence Group" de Google, afirmó que la disponibilidad más amplia de esta tecnología hace que los atacantes avanzados sean más capaces y reduce la barrera para personas con habilidades limitadas para cometer delitos cibernéticos.

La empresa "Unit 42", filial de "Palo Alto Networks", informó que utilizó herramientas impulsadas por inteligencia artificial para analizar aproximadamente 4.000 proyectos de código abierto y descubrió más de 14.000 vulnerabilidades confirmadas, siendo más del 99% de ellas no reportadas previamente.

También detectaron ataques que les permitieron a los atacantes usar más de 50 técnicas para comprometer una empresa de software europea en menos de 10 horas, una tarea que normalmente requeriría más de 10 días.

Añade Daily Beirut a tu feed de Google News y recibe lo último primero.
Compartir