Los ciberdelincuentes no están impresionados: la "basura" de IA se encuentra con resistencia en foros de hacking
Incluso en los rincones oscuros de Internet, la IA no es universalmente bienvenida. Un estudio reciente revela que los ciberdelincuentes de bajo nivel están cada vez más frustrados con la afluencia de contenido generado por IA en sus comunidades en línea, citando preocupaciones sobre la calidad y la erosión de la interacción genuina.
La queja suena familiar. "Estoy decepcionado de que estén trabajando para incorporar basura de IA en el sitio", dijo una persona molesta, publicando de forma anónima, en un mensaje en línea. "Nadie está pidiendo esto; queremos que mejoren el sitio, dejen de cobrar por nuevas funciones".
Solo que este no es un usuario normal de Internet quejándose de que se le imponga IA en su aplicación favorita. En cambio, se quejan de los planes de un foro de ciberdelincuencia para introducir más IA generativa. Al igual que millones de personas, estafadores, timadores y hackers de bajo nivel se están molestando por la IA que invade sus vidas y el aumento de la "basura" de IA de baja calidad que se publica en sus comunidades en línea.
### El escepticismo de la IA crece en los foros clandestinos
"A la gente no le gusta", dice **Ben Collier**, investigador de seguridad y profesor titular en la **Universidad de Edimburgo**. Como parte de un estudio reciente sobre cómo los ciberdelincuentes de bajo nivel están utilizando la IA, Collier y otros investigadores detectaron un creciente rechazo al uso de IA generativa en foros de ciberdelincuencia clandestinos y grupos de hacking.
Durante el auge y la exageración de la IA generativa en los últimos años, algunas personas que publican en foros de hacking han pasado de ser positivas sobre cómo la IA puede ayudar al hacking a un mayor escepticismo sobre la tecnología, según el estudio, que también involucró a investigadores de la **Universidad de Cambridge** y la **Universidad de Strathclyde**.
Los investigadores analizaron 97.895 conversaciones relacionadas con IA en foros de ciberdelincuencia desde el lanzamiento de **ChatGPT** en 2022 hasta finales del año pasado. Encontraron quejas sobre personas que publicaban "explicaciones en viñetas" de conceptos básicos de ciberseguridad, quejas sobre la cantidad de publicaciones de baja calidad y preocupaciones sobre las descripciones generales de búsqueda de IA de **Google** que reducían el número de visitantes a los foros.
### Comunidad vs. IA: Un choque de culturas
Durante décadas, los tablones de anuncios y mercados de ciberdelincuencia, a menudo de origen ruso, han permitido a los estafadores hacer negocios juntos. Son lugares donde se pueden intercambiar datos robados, se anuncian trabajos de hacking y los estafadores se burlan de sus rivales. Si bien los estafadores a menudo intentan estafarse entre sí, los foros también tienen un sentido de comunidad. Por ejemplo, los usuarios construyen reputaciones por ser confiables, y los propietarios de foros organizan concursos de escritura.
"Estos son esencialmente espacios sociales. Realmente odian que otras personas usen [IA] en los foros", dice Collier. Él dice que la dinámica social de los grupos puede verse alterada por posibles ciberdelincuentes que intentan obtener una mejor reputación publicando explicaciones de hacking generadas por IA. "Creo que muchos de ellos son un poco ambivalentes acerca de la IA porque socava su afirmación de ser una persona hábil".
Las publicaciones revisadas por **WIRED** en **Hack Forums**, un espacio autodenominado para aquellos interesados en hablar sobre hacking y compartir técnicas, muestran una irritación causada por personas que crean publicaciones con IA. "Veo que muchos miembros usan IA para hacer sus hilos/publicaciones y me molesta porque ni siquiera se toman el tiempo de escribir una o dos frases simples", escribió un usuario. Otro lo expresó de manera más directa: "Dejen de publicar mierda de IA".
En varios casos, dice Collier, los usuarios de múltiples foros parecen estar irritados por las publicaciones de IA porque quieren hacer amigos. "Si quisiera hablar con un chatbot de IA, hay muchos sitios web para hacerlo... Vengo aquí para la interacción humana", dice una publicación citada en la investigación.
### El impacto limitado de la IA (hasta ahora)
Desde que surgió ChatGPT a finales de 2022, ha habido un interés significativo en las capacidades de IA para el hacking y cómo la tecnología puede transformar el crimen en línea. Tanto los hackers sofisticados como los menos capaces han estado intentando usar la IA en sus ataques. Si bien algunos estafadores organizados han impulsado sus operaciones con tecnología de intercambio de rostros de IA cada vez más realista y mensajes de ingeniería social traducidos con IA, mucha atención se ha centrado en las capacidades de la IA generativa para escribir código malicioso y descubrir vulnerabilidades.
"Los actores de amenazas más sofisticados son conscientes de las deficiencias de los modelos comerciales que tienen barreras de seguridad, y conocen formas de eludir esas indicaciones", dice **Ian Gray**, vicepresidente de inteligencia de la empresa de seguridad **Flashpoint**, refiriéndose a los mecanismos de seguridad implementados por **OpenAI**, **Anthropic** y Google. "También son cautelosos con los proyectos generados por IA en foros o mercados; hay debilidades y vulnerabilidades, a veces exponiendo la infraestructura subyacente", dice Gray.
Flashpoint ha visto a hackers hablando recientemente sobre las capacidades potenciales de **Claude Mythos Preview**, el último modelo de IA de vanguardia de Anthropic. Algunos ciberdelincuentes también han menospreciado a otros por supuestamente usar IA en sus operaciones de hacking: "todo lo que pueden hacer es usar IA", dijo un grupo, según el análisis de Flashpoint.
Collier dice que hasta ahora, entre los ciberdelincuentes de menor nivel que su estudio rastreó, no los hackers sofisticados ni los respaldados por estados-nación, no ha habido signos obvios de "disrupción real" causada por la IA. "No ha reducido significativamente la barrera de habilidad para ingresar, ni ha provocado interrupciones graves en los modelos o prácticas comerciales establecidos", dice el estudio. "En cambio, su impacto principal ha sido en áreas ya altamente automatizadas como el fraude SEO, los bots de redes sociales y algunas formas de estafa romántica".
### El futuro de la IA en el ciberdelito: ¿Una aceptación cautelosa?
A pesar de la fría recepción del uso de IA en los foros de ciberdelincuencia, otros ven potencial. Algunos usuarios en Hack Forums han dicho que quizás darían la bienvenida a un asistente de IA que les "ayudara" a estructurar sus publicaciones y mejorar la gramática, pero ponen un límite a una IA que pueda publicar completamente por ellos. "Un generador de IA para publicaciones convertiría esto en un foro de chatarreros de IA hablando entre sí", escribió una persona.
Mientras tanto, los investigadores de Flashpoint han detectado a hackers discutiendo la idea de construir un mercado de ciberdelincuencia "mejorado con IA", que se promocionó como una forma de ayudar a las personas a comprar datos robados y cuentas en línea más rápidamente. No todos estaban de acuerdo. Como escribió una persona: "¡ES UNA ESTÚPIDA IDEA DE MIERDA PONER IA EN TU MERCADO!"