¡Alerta en la Revoluci贸n de la IA!. La Universidad de Cornell desarroll贸 el primer gusano para desafiar la seguridad de ecosistemas GenAI.

¡Alerta en la Revoluci贸n de la IA!. La Universidad de Cornell desarroll贸 el primer gusano para desafiar la seguridad de ecosistemas GenAI
la ia se est谩 expandiendo a velocidad de v茅rtigo, as铆 que unos expertos han creado el primer gusano para sistemas genai

¡La Revoluci贸n de la Inteligencia Artificial!

La inteligencia artificial parece haber llegado para quedarse. En la actualidad, ChatGPT o Microsoft Copilot pueden ayudarnos a escribir correos electr贸nicos, programar, estudiar idiomas y mucho m谩s. Sin embargo, algunos creen que esto es tan solo el comienzo de una revoluci贸n tecnol贸gica mucho m谩s grande. Bill Gates, por ejemplo, imagina un futuro donde los agentes de AI har谩n tareas por nosotros y "cambiar谩n por completo la forma en la que vivimos".

Este puerto al que aparentemente nos dirigimos tiene el potencial de desatar un aumento en la productividad, pero tambi茅n llega acompa帽ado de desaf铆os de ciberseguridad. Un grupo de expertos de la Universidad de Cornell, situada en el Estado de Nueva York, ha creado "el primer gusano dise帽ado para atacar ecosistemas GenAI". Se trata de un novedoso malware funcional en laboratorio que tiene como objetivo alertar sobre la posibilidad real de crear este tipo de amenazas.

Un gusano para hacer spam y robar datos

El gusano, denominado Morris II en relaci贸n al primer gusano de Internet creado por Robert T. Morris en 1988, fue utilizado para demostrar m煤ltiples ataques de d铆a cero contra un servicio de correo electr贸nico capaz de responder mensajes de manera autom谩tica con IA generativa. Los investigadores consiguieron que el malware se autoreplicara y robara datos de la v铆ctima en pruebas con dos grandes modelos de lenguaje populares: Gemini Pro de Google y GPT-4 de OpenAI.

Para comprometer la seguridad del sistema de correo electr贸nico (creado espec铆ficamente para la investigaci贸n), Morris II utiliza una t茅cnica conocida como Adversarial Self-Replicating Prompt. Se trata de un tipo espec铆fico de prompt que se incluye en el cuerpo del mensaje o de manera disimulada incrustado en una imagen y que enga帽a a la IA generativa adyacente cuando procesa el mensaje. Este ataque, explican, puede infectar otros hosts y difundir contenido personalizado.

Morris II tambi茅n es capaz de comprometer una funcionalidad conocida como RAG. Se trata de una herramienta utilizada por algunas aplicaciones de inteligencia artificial para mejorar las respuestas extrayendo informaci贸n de fuentes externas. En este caso, el gusano fue capaz de comprometer la base de datos de la aplicaci贸n de correo electr贸nico simulada de modo tal que sus respuestas incluyeron datos confidenciales del usuario y, adem谩s, fue capaz de replicarse.

Los investigadores dicen que han enviado sus hallazgos a Google y OpenAI, aunque a帽aden que el gusano que han creado se aprovecha de un mal dise帽o en la arquitectura de ecosistemas de GenAI representada en el programa de correo que ellos mismos crearon y no en vulnerabilidades de los modelos de lenguaje. Todos los detalles de esta interesante investigaci贸n se pueden consultar en un art铆culo disponible p煤blicamente.

No hay comentarios.:

Con tecnolog铆a de Blogger.