Luciferus, una IA diseñada para el cibercrimen

Protección de datos y privacidad
satanas

El artículo de Alberto Payo explica la aparición de Luciferus, una herramienta de inteligencia artificial generativa que se promociona en foros de ciberdelincuentes como una alternativa a ChatGPT o Claude, pero sin restricciones éticas ni sistemas de protección.

Según una publicación detectada por la Unidad de Contramedidas contra Amenazas (CTU) de Sophos, Luciferus habría sido creada específicamente para facilitar actividades maliciosas y se anuncia como un modelo propietario con 120.000 millones de parámetros. A diferencia de los modelos convencionales, incorpora desde su diseño la posibilidad de realizar tareas ofensivas sin limitaciones de seguridad. 

Los investigadores de Sophos muestran escepticismo sobre las afirmaciones de sus desarrolladores. Consideran probable que Luciferus esté basada en modelos de código abierto modificados y personalizados, en lugar de ser una IA completamente nueva, ya que desarrollar un modelo fundacional propio requiere enormes recursos técnicos y económicos. 

Los expertos alertan de que Luciferus refleja una tendencia creciente: la comercialización de herramientas de IA en el ecosistema del cibercrimen a través de foros clandestinos, canales de Telegram y mercados especializados. Esta evolución reduce las barreras de entrada para delincuentes con pocos conocimientos técnicos, permitiéndoles acceder a capacidades avanzadas que antes estaban reservadas a expertos.

 

Riesgos asociados

  • Campañas de phishing más sofisticadas.
  • Automatización de actividades delictivas.
  • Incremento del ransomware y la extorsión digital.
  • Suplantación de identidad más convincente.
  • Democratización del cibercrimen.
  • Evolución rápida de las amenazas.

 

Medidas de protección para la ciudadanía

  • Desconfiar de mensajes inesperados.
  • Proteger las cuentas digitales.
  • Mantener dispositivos actualizados.
  • Verificar enlaces y archivos adjuntos.
  • Limitar la exposición de información personal.
  • Contrastar la información recibida.
  • Formarse en ciberseguridad básica.
  • Utilizar soluciones de seguridad.

 

Medidas de protección para PYMES

  • Implantar autenticación multifactor (MFA).
  • Formar a los empleados en ciberseguridad.
  • Fortalecer la seguridad del correo electrónico.
  • Aplicar una política robusta de contraseñas.
  • Mantener sistemas actualizados.
  • Limitar privilegios y accesos.
  • Realizar copias de seguridad.
  • Monitorizar la actividad de la red.
  • Establecer procedimientos de verificación.
  • Disponer de un plan de respuesta ante incidentes.

 

Fuente:   escudodigital.com