BRIEFING DE SEGURIDAD · 25.09.2026 DEENFRES

Estrategia y Gobernanza

Peligros para las empresas – Cómo los ciberdelincuentes explotan ChatGPT

Por Tobias Massow · 2 de agosto de 2023 · 7 min de lectura

Peligros para las empresas – Cómo los ciberdelincuentes explotan ChatGPT

Las aplicaciones de inteligencia artificial son utilizadas por muchos alemanes. También en las empresas se emplean para, por ejemplo, generar rápidamente códigos mediante ChatGPT. Sin embargo, los ciberdelincuentes aprovechan la vulnerabilidad del programa. Por lo tanto, lo que las empresas deben tener en cuenta al utilizar ChatGPT y similares.

Las aplicaciones basadas en inteligencia artificial han llegado al centro de la sociedad. Según el «Monitor de Opinión sobre Inteligencia Artificial», aproximadamente la mitad de los alemanes tiene una actitud positiva hacia los programas de IA como ChatGPT, y alrededor de un quinto de los alemanes ha utilizado ya la software de creación de textos, según Bitkom. Sin embargo, el 44% también tiene miedo a la IA y sus efectos. Y, de hecho, las aplicaciones de IA pueden ser muy útiles por un lado, pero por otro aumentan el peligro para la ciberseguridad de las empresas.

Los ciberdelincuentes colocan códigos maliciosos en ChatGPT

ChatGPT no solo es capaz de redactar un discurso de cumpleaños o el resumen de un artículo científico, sino que también puede utilizarse para crear códigos. El problema: ChatGPT sigue teniendo la tendencia a responder a las solicitudes con respuestas, citas y directorios inventados. Los ciberdelincuentes aprovechan esta falla para colocar códigos maliciosos en estos lugares inventados por ChatGPT.

Si las empresas acceden a estas fuentes y descargan los códigos correspondientes, ponen en grave peligro la seguridad de sus sistemas. Por lo tanto, el principio es: ¡nunca descargar ni ejecutar códigos no verificados de ChatGPT! Cada línea de código generada debe ser probada en un entorno seguro, además, son imprescindibles copias de seguridad regulares y protegidas de los códigos originales del sistema.

Uso de la IA en las empresas – lo que hay que tener en cuenta

Para no generar peligros adicionales al trabajar con programas de IA, las empresas deben tener en cuenta algunas reglas básicas. Estas incluyen:

La IA como asistente de seguridad

Al mismo tiempo, las aplicaciones de IA como ChatGPT también pueden ser útiles como asistentes en la defensa contra peligros cibernéticos. Por ejemplo, el programa se utiliza para verificar software en busca de vulnerabilidades de seguridad. La IA solo necesita ser entrenada con unos pocos datos y alivia a los empleados humanos, que de esta manera pueden realizar verificaciones de seguridad sin tener que entender los mecanismos básicos del software verificado. Además, ChatGPT puede utilizarse como filtro de spam. La IA es mucho más eficiente y precisa que un programa de spam convencional.

ChatGPT puede, por lo tanto, aliviar principalmente a sus colegas humanos, que, debido al aumento de incidentes de ciberseguridad y la avalancha de notificaciones relevantes para la seguridad que deben procesarse diariamente, simplemente llegan a sus límites. La IA realiza una primera evaluación y puede llevar a cabo verificaciones básicas, mientras que el ser humano se concentra en los eventos realmente importantes. Los responsables de la empresa pueden así beneficiarse de las ventajas de las aplicaciones de IA como ChatGPT y, al mismo tiempo, minimizar los riesgos para la seguridad de sus propios sistemas.

En resumen

Datos clave

Uso de la IA en Alemania: Aproximadamente un quinto de los alemanes ya ha utilizado ChatGPT (Bitkom)

Riesgo principal: ChatGPT inventa citas y directorios – los atacantes colocan código malicioso allí

Regla de seguridad número 1: Nunca descargar ni ejecutar códigos de ChatGPT sin verificar

IA como defensora: ChatGPT puede utilizarse como filtro de spam y para verificaciones de seguridad automatizadas

Hecho: Los ataques de ingeniería social basados en deepfakes aumentaron un 550% según Europol en 2024.

Hecho: Los ciberataques basados en IA aumentaron un 135% según Darktrace en 2024.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cómo utilizan los ciberdelincuentes ChatGPT para ataques?

ChatGPT tiende a inventar fuentes y directorios de paquetes inexistentes. Los atacantes registran estas fuentes inventadas y colocan código malicioso allí. Si los desarrolladores descargan el código recomendado por ChatGPT, infectan sus sistemas.

¿Qué reglas deben establecer las empresas para el uso de la IA?

Las empresas necesitan directrices claras: no alimentar a la IA con datos sensibles, no ejecutar códigos generados sin verificar, cambiar las contraseñas regularmente y una conciencia general de la vulnerabilidad de la tecnología.

¿Puede ChatGPT también mejorar la ciberseguridad?

Sí. ChatGPT puede verificar software en busca de vulnerabilidades de seguridad, actuar como filtro de spam inteligente y realizar una primera evaluación de notificaciones relevantes para la seguridad. Esto alivia a los equipos de seguridad informática en el análisis diario de incidentes.

¿Pueden los empleados ingresar datos sensibles de la empresa en ChatGPT?

No. Los empleados no deben ingresar contraseñas, información personal o datos comerciales confidenciales en sistemas de IA. Los datos ingresados podrían utilizarse para el entrenamiento o hacerse accesibles a través de vulnerabilidades de seguridad.

¿Cómo se puede utilizar de manera segura el código generado por IA?

Cada línea de código generada por ChatGPT debe ser probada en un entorno de caja de arena aislado. Además, deben realizarse copias de seguridad regulares y protegidas de los códigos originales del sistema para poder restaurarlos rápidamente en caso de daño.

Lectura adicional en la red

Seguridad de la IA en entornos en la nube en cloudmagazin.com

Uso de la IA en la rutina empresarial en mybusinessfuture.com

Uso responsable de la IA como tarea de liderazgo en digital-chiefs.de

Imagen: Matheus Bertelli/pexels.com https://www.pexels.com/es-es/foto/foto-de-mujer-usando-laptop-16094040/

Artículos relacionados

Fuente de imagen: Pexels

Lectura adicional

Una revista de Evernine Media GmbH