-
Aurascape hallรณ que los atacantes afectan a plataformas de IA como ChatGPT, Google y Perplexity.
-
El fraude manipula sitios legรญtimos para influir en respuestas generadas por IA.
Aurascape, una empresa de ciberseguridad e inteligencia artificial (IA) creada por Auradine pero operada de forma independiente dentro del ecosistema de Aura Labs, revelรณ un nuevo modelo de estafa en internet.
Los fraudes mencionados en un comunicado del 8 de diciembre afectan a plataformas de IA como ChatGPT, Google, Perplexity y otros asistentes basados en grandes modelos de lenguaje generativo. ย
De acuerdo con la investigaciรณn, este modelo de estafa se apoya en la manipulaciรณn sistemรกtica de contenidos en la web para desviar a los usuarios hacia nรบmeros telefรณnicos falsos de atenciรณn al cliente de aerolรญneas.
Los investigadores explican que los atacantes no intentan alterar el funcionamiento interno de los asistentes de IA (los programas que responden preguntas mediante modelos avanzados).
En lugar de eso, intervienen el entorno del que esos sistemas obtienen informaciรณn. Manipulan pรกginas legรญtimas en la web para que, al buscar datos de contacto de aerolรญneas, los asistentes terminen mostrando telรฉfonos falsos que conducen a centros de estafa orientados a obtener pagos o datos sensibles.
En tรฉrminos prรกcticos, el ataque no se dirige al modelo de IA en sรญ, sino al material que este consulta.
Por eso, mรกs que engaรฑar al usuario de forma directa, los atacantes estรกn aprendiendo a influir en los sistemas que sintetizan las respuestas, lo que amplifica el alcance del fraude, segรบn el equipo de Aurascape.
ยฟCรณmo funciona la estafa: manipular la web para engaรฑar a la IA?ย
De acuerdo con Aurascape, los estafadores llevan adelante un proceso que los investigadores describen como ยซLLM phone-number poisoningยป (envenenamiento de nรบmeros telefรณnicos para modelos de lenguaje). ย
Ese mecanismo consiste en modificar contenidos legรญtimos en internet para que los asistentes de IA los lean y recomienden nรบmeros falsos como si fueran oficiales.ย
Los investigadores explican que ยซlos atacantes estรกn atacando la web mismaยป. Para lograrlo, insertan contenido falso en sitios de organismos pรบblicos, universidades, blogs de WordPress, descripciones de YouTube y reseรฑas en plataformas como Yelp. ย
En adiciรณn, los hackers usan otras tรฉcnicas conocidas como Generative Engine Optimization y Answer Engine Optimization, para influir en cรณmo los sistemas seleccionan y sintetizan la informaciรณn disponible. ย
Mediante esas dos tรฉcnicas, consiguen ocupar el espacio que los asistentes de IA consideran ยซla respuesta correctaยป.ย
Ejemplos ilustrados por Aurascapeย
En una demostraciรณn interna, Aurascape mostrรณ que al consultar por ยซel nรบmero oficial de reservas de Emirates Airlinesยป,ย Perplexity devolviรณ con seguridad un nรบmero fraudulento:

Una consulta similar sobre British Airways arrojรณ el mismo telรฉfono, presentado como โuna lรญnea comรบnmente usadaโ.
Incluso, como se ve en la siguiente imagen, la funciรณn AI Overview de Google presentรณ varios nรบmeros falsos como si fueran oficiales, acompaรฑados por instrucciones paso a paso para reservar vuelos:

Mineros de Bitcoin y la industria de la IA ย
Auradine es una empresa estadounidense que se dedica a la creaciรณn de hardware para la minerรญa de Bitcoin. Otras mineras como MARA (MARA) y Genesis Digital Assets (GDA) ya adquirieron sus equipos ASIC.
Sin embargo, la investigaciรณn de Aurascape tambiรฉn ilustra un fenรณmeno aparte que crece cada dรญa mรกs: la intersecciรณn entre compaรฑรญas mineras de Bitcoin y de la industria de la IA.
Como lo reportรณ CriptoNoticias, los mineros estรกn ampliando sus lรญneas de negocio hacia actividades relacionadas con la inteligencia artificial.
Estas empresas, habituadas a operar grandes infraestructuras de hardware y centros de datos, buscan reducir la exposiciรณn a la volatilidad del mercado minero diversificando sus servicios.
El anรกlisis de seguridad realizado por Auradine es un ejemplo de cรณmo avanza esa intersecciรณn y de cรณmo los mineros emplean su experiencia tรฉcnica para ingresar en sectores donde la demanda de cรณmputo, anรกlisis y ciberseguridad crece de forma sostenida.








