{"id":1771,"date":"2023-04-11T10:58:33","date_gmt":"2023-04-11T13:58:33","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=1771"},"modified":"2023-04-11T11:02:01","modified_gmt":"2023-04-11T14:02:01","slug":"chatgpt-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/chatgpt-001\/","title":{"rendered":"ChatGPT 2023 y la era de la ciberseguridad empresarial basada en la IA"},"content":{"rendered":"<div>\n<p class=\"m_-6082292004403976944m-0\"><span style=\"font-size: 1.7em; font-weight: bold; text-align: justify;\">ChatGPT ha arrasado en todo el mundo, incluso cuando fue lanzada en noviembre de 2022 super\u00f3 el mill\u00f3n de usuarios en cuesti\u00f3n de d\u00edas.<\/span><\/p>\n<\/div>\n<div class=\"m_-6082292004403976944story-content m_-6082292004403976944text-normal\" align=\"left\">\n<div class=\"m_-6082292004403976944user-content-v3\">\n<p style=\"text-align: justify;\">Aunque ChatGPT es la prueba de que la IA desempe\u00f1ar\u00e1 en el futuro un papel fundamental en ciberseguridad, el veredicto est\u00e1 dividido sobre si el impacto ser\u00e1 completamente beneficioso o no.<\/p>\n<p style=\"text-align: justify;\">ChatGPT se ha vuelto popular gracias a su interfaz de usuario f\u00e1cil de usar y a su formato conversacional. Es tan popular y f\u00e1cil de usar que los hackers empezaron a utilizarla frecuentemente para crear correos electr\u00f3nicos de phishing y c\u00f3digos de malware convincentes. Esto hizo que la plataforma mejorar\u00e1 sus funciones para detectar solicitudes ilegales o poco \u00e9ticas, como la redacci\u00f3n de correos electr\u00f3nicos de phishing.<\/p>\n<p style=\"text-align: justify;\">Sin embargo, estas restricciones rara vez han detenido a los ciberdelincuentes. Estos siguen encontrando formas de superar estos obst\u00e1culos y utilizar la IA para la ciberdelincuencia.<\/p>\n<figure id=\"attachment_1775\" aria-describedby=\"caption-attachment-1775\" style=\"width: 400px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/descarga-e1681221035560.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1775\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/descarga-e1681221035560.webp\" alt=\"ManageEngine - ChatGPT\" width=\"400\" height=\"72\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/descarga-e1681221035560.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/descarga-e1681221035560-300x54.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-1775\" class=\"wp-caption-text\">ManageEngine &#8211; ChatGPT<\/figcaption><\/figure>\n<p style=\"text-align: justify;\"><strong>ManageEngine<\/strong>, la divisi\u00f3n de gesti\u00f3n de TI empresarial de Zoho Corporation, analiza tres escenarios en los que ChatGPT podr\u00eda utilizarse para llevar a cabo ciberataques.<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>Ataques de phishing:<\/strong>\u00a0Los atacantes redactan correos electr\u00f3nicos de phishing convincentes, haci\u00e9ndose pasar por altos directivos u otros funcionarios importantes mediante ChatGPT. Los correos electr\u00f3nicos pueden ser persuasivos, enga\u00f1ando a destinatarios inocentes para que hagan clic en enlaces maliciosos. Si uno de esos destinatarios es un empleado, esto puede facilitar el acceso inicial a la red que los atacantes siempre est\u00e1n buscando.<\/li>\n<li><strong>Generaci\u00f3n de c\u00f3digo malicioso:\u00a0<\/strong>Los atacantes pueden\u00a0<a href=\"https:\/\/www.techtarget.com\/searchsecurity\/news\/365531559\/How-hackers-can-abuse-ChatGPT-to-create-malware\" target=\"_blank\" rel=\"noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.techtarget.com\/searchsecurity\/news\/365531559\/How-hackers-can-abuse-ChatGPT-to-create-malware&amp;source=gmail&amp;ust=1681305729953000&amp;usg=AOvVaw321Ycp61qyM4jxfCP0YbXz\"><u>crear c\u00f3digos malware utilizando ChatGPT<\/u><\/a>. Estos c\u00f3digos pueden utilizarse para llevar a cabo una serie de ataques basados en la ejecuci\u00f3n, incluidos los ataques PowerShell. Esto significa que los\u00a0<em>script kiddies<\/em>, o atacantes novatos, pueden aprovechar ChatGPT para sus planes nefastos.<\/li>\n<li><strong>Ataques a API:<\/strong>\u00a0Los ciberdelincuentes est\u00e1n utilizando ChatGPT para revisar la documentaci\u00f3n de la API. Esta documentaci\u00f3n contiene informaci\u00f3n \u00fatil para los nuevos desarrolladores que intentan comprender la nueva API. ChatGPT examina esta informaci\u00f3n para extraer posibles consultas y datos agregados. Estos datos pueden utilizarse para encontrar posibles vac\u00edos en la API. A continuaci\u00f3n, se puede lanzar un ataque a la API.<\/li>\n<\/ul>\n<h3>ChatGPT &amp; Ciberseguridad<\/h3>\n<p style=\"text-align: justify;\">Cuando miramos m\u00e1s all\u00e1 de las formas en que puede utilizarse destructivamente, ChatGPT representa el comienzo de una nueva era en la<\/p>\n<figure id=\"attachment_1772\" aria-describedby=\"caption-attachment-1772\" style=\"width: 310px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Anupama-Akkapeddi-Product-Consultant-de-ManageEngine.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1772\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Anupama-Akkapeddi-Product-Consultant-de-ManageEngine.webp\" alt=\"Anupama Akkapeddi, Product Consultant de ManageEngine\" width=\"310\" height=\"309\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Anupama-Akkapeddi-Product-Consultant-de-ManageEngine.webp 310w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Anupama-Akkapeddi-Product-Consultant-de-ManageEngine-300x300.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Anupama-Akkapeddi-Product-Consultant-de-ManageEngine-150x150.webp 150w\" sizes=\"auto, (max-width: 310px) 100vw, 310px\" \/><\/a><figcaption id=\"caption-attachment-1772\" class=\"wp-caption-text\">Anupama Akkapeddi, Product Consultant de ManageEngine<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">que la IA ocupa un lugar central en el \u00e1mbito de la ciberseguridad.<\/p>\n<p style=\"text-align: justify;\">\u201cLa IA se est\u00e1 convirtiendo en una parte inevitable de todas las operaciones de TI, especialmente de ciberseguridad. Las organizaciones, adem\u00e1s de implementar capacidades de IA y ML para mejorar sus funciones, tambi\u00e9n deben considerar invertir estrat\u00e9gicamente en soluciones para mejorar su postura de seguridad. Estos productos de seguridad deben ayudar a las empresas a prepararse para una avalancha de ataques basados en IA y facilitar enfoques tanto proactivos como defensivos en materia de ciberseguridad\u201d, dijo Anupama Akkapeddi, Product Consultant de ManageEngine.<\/p>\n<p style=\"text-align: justify;\">ManageEngine comparte algunas formas en las que ChatGPT puede ayudar a los analistas de ciberseguridad:<\/p>\n<ul style=\"text-align: justify;\">\n<li style=\"text-align: justify;\"><strong>Disminuci\u00f3n del trabajo con gran consumo de recursos:<\/strong>\u00a0Aplicaciones como ChatGPT ayudan a abordar estos problemas y ofrecen alternativas que pueden ayudar a los equipos de seguridad a reducir la sobrecarga cognitiva y dedicar m\u00e1s tiempo a los\u00a0<a href=\"https:\/\/www.manageengine.com\/log-management\/soar-incident-response.html\" target=\"_blank\" rel=\"noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.manageengine.com\/log-management\/soar-incident-response.html&amp;source=gmail&amp;ust=1681305729953000&amp;usg=AOvVaw0b8OSr54xGk6q8x0JiTRGt\"><u>incidentes que requieren su atenci\u00f3n inmediata<\/u><\/a>. Por ejemplo, los analistas de seguridad pueden interpretar los datos de un informe de seguridad y, a continuaci\u00f3n, utilizar ChatGPT para narrar lo que ha ocurrido exactamente.<\/li>\n<li style=\"text-align: justify;\"><strong>Mejorar la experiencia del analista:<\/strong>\u00a0ChatGPT puede ayudar a guiar a un analista de seguridad paso a paso a trav\u00e9s de un incidente de seguridad, al tiempo que explica por qu\u00e9 el siguiente paso es el mejor curso de acci\u00f3n. Esto tambi\u00e9n podr\u00eda mejorar la experiencia de los analistas en el futuro. Y en ciberseguridad, la\u00a0<a href=\"https:\/\/www.manageengine.com\/log-management\/cyber-security\/analyst-experience-ax-in-cybersecurity.html\" target=\"_blank\" rel=\"noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.manageengine.com\/log-management\/cyber-security\/analyst-experience-ax-in-cybersecurity.html&amp;source=gmail&amp;ust=1681305729953000&amp;usg=AOvVaw01_2DKCkWYAf-5G31KM8yz\"><u>experiencia del analista<\/u><\/a>\u00a0es algo en lo que los proveedores deber\u00edan hacer mucho \u00e9nfasis.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">La llegada de ChatGPT es simplemente el comienzo de la era de la IA en la ciberseguridad. Con Google lanzando su propia versi\u00f3n de ChatGPT llamada Bard, Microsoft invirtiendo en OpenAI, y OpenAI lanzando una versi\u00f3n de pago de ChatGPT, hay mucho m\u00e1s por delante.<\/p>\n<p style=\"text-align: justify;\">Es hora de empezar a implementar una estrategia de ciberseguridad que aborde las amenazas y las oportunidades que estos avances ponen sobre la mesa.<\/p>\n<figure id=\"attachment_1776\" aria-describedby=\"caption-attachment-1776\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Ransomware1_19476109-e1681221488298.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1776\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Ransomware1_19476109-e1681221488298.webp\" alt=\"ChatGPT \u00bfAmenaza o Ventaja?\" width=\"400\" height=\"143\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Ransomware1_19476109-e1681221488298.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Ransomware1_19476109-e1681221488298-300x107.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-1776\" class=\"wp-caption-text\">ChatGPT \u00bfAmenaza o Ventaja?<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">La mejor manera de hacerlo es adoptando las mejores pr\u00e1cticas e invirtiendo en soluciones avanzadas de seguridad que aborden estos requisitos de seguridad empresarial.<\/p>\n<p style=\"text-align: justify;\">Con el continuo avance de la tecnolog\u00eda y la creciente amenaza de ciberataques, es fundamental que las empresas implementen una estrategia s\u00f3lida de ciberseguridad para proteger su informaci\u00f3n y activos cr\u00edticos.<\/p>\n<p style=\"text-align: justify;\">La adopci\u00f3n de mejores pr\u00e1cticas y la inversi\u00f3n en soluciones avanzadas de seguridad pueden ayudar a las empresas a mitigar las amenazas cibern\u00e9ticas y reducir los riesgos asociados.<\/p>\n<p style=\"text-align: justify;\">Algunas de las mejores pr\u00e1cticas que las empresas pueden adoptar para mejorar su seguridad cibern\u00e9tica incluyen la educaci\u00f3n y concienciaci\u00f3n de los empleados sobre los riesgos y las pr\u00e1cticas seguras, la implementaci\u00f3n de pol\u00edticas de seguridad s\u00f3lidas y el uso de soluciones de seguridad avanzadas, como firewalls, software de detecci\u00f3n de intrusiones y antivirus.<\/p>\n<p style=\"text-align: justify;\">Es importante tambi\u00e9n asegurarse de que los sistemas y software est\u00e9n actualizados y parcheados regularmente para protegerse de las vulnerabilidades conocidas.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, las empresas deben considerar la implementaci\u00f3n de soluciones de seguridad adicionales como la autenticaci\u00f3n multifactorial, el cifrado de datos y el monitoreo continuo de la red y del tr\u00e1fico de datos para detectar cualquier actividad sospechosa.<\/p>\n<p style=\"text-align: justify;\">La colaboraci\u00f3n con proveedores y expertos en seguridad tambi\u00e9n puede ser beneficiosa para mejorar la seguridad cibern\u00e9tica de la empresa.<\/p>\n<p style=\"text-align: justify;\">En resumen, la implementaci\u00f3n de una estrategia s\u00f3lida de ciberseguridad es esencial para proteger los activos y la informaci\u00f3n cr\u00edtica de la empresa. Adoptar las mejores pr\u00e1cticas y invertir en soluciones avanzadas de seguridad pueden ayudar a las empresas a mitigar los riesgos asociados con las amenazas cibern\u00e9ticas y mantenerse protegidas frente a las \u00faltimas tendencias y amenazas de seguridad.<\/p>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n<p>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/p>\n<p>&nbsp;<\/p>\n<p>Lea m\u00e1s sobre IA en;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/inteligencia-artificial-001\/\">El futuro de la inteligencia artificial en 2025 y 2030<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/accenture-tech-vision-2023-001\/\">Accenture Tech Vision 2023: hace foco en la IA generativa<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/automation-anywhere-000000001\/\">Automation Anywhere 2023: entrevistamos Aymeric Ratel<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/inteligencia-artificial-00000000000000000001\/\">Inteligencia Artificial 2023 detecta violencia de g\u00e9nero<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/inteligencia-artificial-y-ciberseguridad-0001\/\">Inteligencia Artificial y Ciberseguridad en 2023<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ChatGPT ha arrasado en todo el mundo, incluso cuando fue lanzada en noviembre de 2022 super\u00f3 el mill\u00f3n de usuarios en cuesti\u00f3n de d\u00edas. Aunque ChatGPT es la prueba de que la IA desempe\u00f1ar\u00e1 en el futuro un papel fundamental en ciberseguridad, el veredicto est\u00e1 dividido sobre si el impacto ser\u00e1 completamente beneficioso o no. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1773,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[55],"tags":[389,908,560,930,315,254,438,783,388,224,289,443,752],"class_list":["post-1771","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-analisis-de-datos-e-ia","tag-ai","tag-amenazas-ciberneticas","tag-aprendizaje-automatico","tag-automatizacion-de-procesos","tag-cibercrimen","tag-ciberseguridad","tag-cifrado","tag-deteccion-de-intrusiones","tag-ia","tag-inteligencia-artificial","tag-malware","tag-proteccion-de-datos","tag-seguridad-informatica"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=1771"}],"version-history":[{"count":4,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1771\/revisions"}],"predecessor-version":[{"id":1779,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1771\/revisions\/1779"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/1773"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=1771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=1771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=1771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}