Los ciberdelincuentes rusos se saltan las restricciones de OpenAI y acceden a ChatGPT

¿Qué incluir en un botiquín para llevar de vacaciones?
19 enero, 2023
Reabre el legendario Hotel Montoya
20 enero, 2023
  • Algunos países, como Rusia, cuentan con restricciones para el acceso y uso de herramientas de Inteligencia Artificial como ChatGPT.

  • Los ciberdelincuentes de todo el mundo siguen buscando fórmulas para aprovechar el enorme potencial que tiene ChatGPT para refinar su malware.

DESCARGAR GACETILLA EN FORMATO WORD + IMÁGENES

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder especializado en ciberseguridad a nivel mundial, adelantó la semana pasada información de cómo los ciberdelincuentes empezaban a usar ChatGPT para crear malware. Sin embargo, los investigadores detectaron un nuevo auge en la actividad de la Dark Web, destacando las actividades de países que tienen restricciones para acceder a herramientas OpenAI.

Concretamente, los ciberdelincuentes rusos descubrieron cómo evadir estas barreras para poder comenzar a usar ChatGPT con el objetivo principal de hacer que sus procesos de desarrollo de malware sean más eficientes a la par que reducen la inversión inicial requerida.

¿Cómo acceden estos ciberdelincuentes a ChatGPT?

Según detallan los propios ciberdelincuentes, para países no compatibles con OpenAI, como Rusia, el acceso a herramientas como ChatGPT está limitado por tres parámetros principales: 

  • Dirección IP
  • Número de teléfono
  • Número de tarjeta de crédito (para la versión de pago actualizada con acceso API)

Todo comenzó cuando un usuario de origen ruso pidió consejo para acceder a la API de OpenAI porque no podía comprar el acceso con una tarjeta de pago rusa y pedía ayuda para usar una tarjeta robada.  Esta conversación escaló más tarde en un foro clandestino ruso, donde Check Point Research encontró un hilo que explicaba cómo usar ChatGPT para escribir malware, y otro sobre cómo eludir los controles geográficos de OpenAI.


Finalmente, los investigadores encontraron múltiples tutoriales en ruso sobre servicios de mensajería de texto SMS semilegales que explicaban cómo usarlos para registrarse en ChatGPT. Varios servicios de SMS en línea pueden permitirles eludir la verificación telefónica de OpenAI por 6 rublos y así pueden recibir mensajes SMS a un número de teléfono de un país autorizado.

A continuación, se pueden ver algunos ejemplos que muestran estas prácticas:


 

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas 

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. es un proveedor líder de soluciones de ciberseguridad para empresas y gobiernos de todo el mundo.  La cartera de soluciones de Check Point Infinity protege a las empresas y organizaciones públicas de los ciberataques de 5ª generación con una tasa de captura líder en la industria de malware, ransomware y otras amenazas. Infinity se compone de cuatro pilares fundamentales que ofrecen una seguridad sin compromisos y una prevención de amenazas de quinta generación en todos los entornos empresariales: Check Point Harmony, para usuarios remotos; Check Point CloudGuard, para proteger automáticamente los entornos cloud; y Check Point Quantum, para proteger los perímetros de la red y los centros de datos, todo ello controlado por la gestión de seguridad unificada más completa e intuitiva de la industria; Check Point Horizon, una suite de operaciones de seguridad que da prioridad a la prevención. Check Point Software protege a más de 100.000 organizaciones de todos los tamaños.

 

©2022 Check Point Software Technologies Ltd. Todos los derechos reservados.