¿Es el ChatGPT una ciberamenaza?

Gabriela Bustelo

A finales de noviembre de 2022 se lanzaba el ya famoso ChatGPT, un bot conversacional (chatbot en inglés) que mediante Inteligencia Artificial simula tener una conversación con todo interlocutor dispuesto a ello. No han pasado ni tres meses, pero ya existe el peligro de que los delincuentes digitales conviertan ChatGPT en una ciberamenaza, dada su sobrada preparación para crear y distribuir programas de software, que podrían ser también de malware.

¿Qué es el ChatGPT? ¿Y por qué se ha hecho tan famoso en tan poco tiempo?

Desde que nació el 30 de noviembre de 2022, este bot del laboratorio OpenAI ha llamado la atención de propios y extraños. La empresa fabricante la cofundaron Elon Musk y Sam Altman con el objetivo de desarrollar una Inteligencia Artificial ‘humanista’, aunque el primero la abandonó en 2018, tres años después de participar en su creación. El motivo de admiración inicial hacia ChatGPT era su destreza para dar respuestas pormenorizadas y elocuentes. Pero al poco tiempo se descubrió que el ‘superbot’ de OpenAI parece capaz de hacer prácticamente cualquier tarea que se le encomiende. Tanto si se trata de pasar un examen para entrar en una universidad, como de dar consejos sobre inversión financiera.

ChatGPT: la vertiente altruista y la vertiente de la ciberamenaza

El bot se lanzó como programa gratuito, disponible para toda persona que se registre en la plataforma correspondiente. Basta con saber hacerse una cuenta en Internet para usarlo y sacarle provecho, sin pagar ni tener siquiera conocimientos informáticos o de Inteligencia Artificial. La vertiente positiva de una tecnología disruptiva como ChatGPT es que revoluciona la interacción de los seres humanos con los ‘seres’ digitales. La vertiente negativa es la democratización de la ciberdelincuencia. El 4 de diciembre, sin haberse cumplido una semana desde el lanzamiento, OpenAI calculaba que su megaprocesador lingüístico ya tenía más de un millón de usuarios. Desde esos comienzos hasta la fecha, ChatGPT ha generado —y regalado— discursos de boda, letras de canciones hiphop, ensayos académicos y códigos de programación.

Cómo puede usarse ChatGPT como instrumento cibercriminal

Este bot se basa en el modelo GPT-3.5 de OpenAI, una versión superior al GPT-3. Según la empresa de ciberseguridad Check Point, los delincuentes digitales usarían la API de uno de los modelos GPT-3 conocido como ‘text-davinci-003’. La propia OpenAI permite a los programadores desarrollar la API ‘text-davinci-003’, entre otras similares, para lograr integrar el bot en sus aplicaciones. La versión de la API-GPT-3 se pueden usar sin el menor problema desde aplicaciones externas como Telegram, una de las plataformas preferidas para crear y distribuir malware. ¿Cómo podría usarse ChatGPT en modalidad delictiva? Para escribir a velocidad meteórica noticias falsas, bulos y desinformación; para generar correos de phishing redactados a la perfección y sin las faltas de ortografía que sirven como alerta ahora; para crear malware, ya que sabe escribir código informático en varios lenguajes de programación; para automatizar los procesos repetitivos previos a un ciberataque dirigido. Y como decíamos al comienzo, el bot de OpenAI no ha cumplido ni tres meses de existencia.