Newsfeed · Inteligencia artificial

Phishing con IA: el duelo entre máquinas y humanos

Rafael Tamames
Publicado originalmente en LinkedIn

Actualización

Un experimento atribuido a IBM me hizo pensar en lo fácil que puede resultar confundir un correo legítimo con un intento de phishing cuando entra en juego la IA. Según el relato del experimento, ChatGPT generó un mensaje en cinco minutos a partir de cinco instrucciones.

El ejercicio comparó ese resultado con el trabajo de especialistas en ingeniería social que dedicaron dos jornadas a preparar su versión. Los correos se enviaron, según el mismo relato, a 800 empleados del sector salud y el mensaje creado con IA obtuvo una eficacia cercana a la del equipo humano. No tengo aquí la metodología completa para convertir esa comparación en una regla general.

Lo que sí me interesa es la pregunta que deja para las organizaciones. Si producir mensajes engañosos se vuelve más rápido, ¿cómo ayudamos a las personas a reconocerlos sin tratarlas como el eslabón débil de la seguridad?

También veo una alerta para el email marketing corporativo: cada abuso del correo erosiona la confianza que necesitamos para comunicarnos de forma legítima. Para mí, cuidar esa confianza importa tanto como mejorar la tecnología que usamos.

Icono de la newsletter Buzzwords

Buzzwords · Ideas para decidir

Ideas sobre tecnología y negocio, sin ruido

Recibe reflexiones de Rafael Tamames sobre inteligencia artificial, transformación digital, emprendimiento, innovación y liderazgo.

Conferenciante

Lleva esta conversación a tu organización

Conferencias para convertir estas ideas en decisiones accionables para directivos y equipos.