Ir al contenido
IA para hoy
Regulación y ética Seguridad 3/5 · Una fuente fiable

Microsoft desmantela plataforma con chatbot de IA que comprometió 12.000 cuentas de Microsoft

Microsoft desmantela plataforma con chatbot de IA que comprometió 12.000 cuentas de Microsoft
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

Microsoft anunció la disrupción, junto a la industria, de una plataforma de suscripción llamada EvilTokens que comprometió 12.000 cuentas de Microsoft en unos meses. El servicio, promocionado en Telegram desde febrero por 1.500 dólares iniciales más 500 mensuales, incluía un chatbot de estilo IA que analizaba bandejas de entrada, identificaba relaciones de confianza y autorizaciones de pago, y redactaba correos de phishing suplantando contactos confiables.

Resumen generado mediante IA a partir de Ars Technica AI (original en inglés). Naturaleza de la información: declaración de parte interesada.

Análisis Por qué importa

Muestra cómo la IA generativa reduce drásticamente la barrera técnica y el tiempo necesario para ejecutar fraudes por correo (BEC) a escala industrial, convirtiendo un ataque sofisticado en un servicio de suscripción accesible.

Quién se ve afectado
Equipos de ciberseguridad, departamentos financieros y cualquier empresa que gestione pagos por correo electrónico.
Qué puede cambiar
Los ataques de compromiso de correo corporativo (BEC) se vuelven más rápidos, personalizados y difíciles de detectar al usar IA para analizar contexto y redactar mensajes convincentes.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Habrá que vigilar si surgen plataformas similares tras el desmantelamiento, la respuesta de otros proveedores de correo, y si se refuerzan controles de autenticación multifactor y detección de anomalías impulsados por IA.

Recomendación Qué debería hacer una empresa

Las empresas deberían auditar en los próximos 3-6 meses sus protocolos de verificación para transferencias de fondos y reforzar la autenticación multifactor en cuentas corporativas de correo.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Ars Technica AI. La referencia es siempre el artículo original.

Ver fuente original ↗

chatbotLLM Microsoft BECciberseguridadfraude con IAMicrosoftphishing

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Asesor de Trump pide a empresas de IA que se autorregulen en seguridad sin intervención estatal

Michael Kratsios, director de la Oficina de Política Científica y Tecnológica de la Casa Blanca, declaró en Fox News que las empresas de IA que consideren sus…

Por qué importaRefleja la postura de la Administración Trump de evitar regulación federal sobre seguridad de IA, dejando la responsabilidad en manos de las propias…

Impacto bajo Fiabilidad una fuente fiable El Confidencial Tecnología

Jensen Huang rechaza frenar la IA y niega riesgo de extinción para 2030

El CEO de Nvidia, Jensen Huang, dijo en una entrevista con CBS News que hay un 0% de probabilidades de que la IA acabe con el mundo para 2030, contradiciendo…

Por qué importaEl debate entre acelerar o frenar el desarrollo de IA frontera enfrenta a los principales actores de la industria y tiene implicaciones directas en…

Impacto bajo Fiabilidad declaración interesada 20minutos Tecnología

Guterres pide a la ONU un marco regulatorio urgente para la IA junto a clima y guerras

El secretario general de la ONU, António Guterres, advirtió ante la Asamblea General sobre riesgos de la IA, el cambio climático y los conflictos armados…

Por qué importaUn llamado de alto nivel institucional refuerza la presión hacia una gobernanza global de la IA, lo que puede anticipar futuras normativas…

Impacto bajo Fiabilidad una fuente fiable Wired en Español
Regulación y ética

Columbia Británica demanda a OpenAI y exige que pague la reconstrucción de escuela tras tiroteo con ChatGPT

La provincia canadiense de Columbia Británica presentó una demanda contra OpenAI en relación con el tiroteo de Tumbler Ridge, en el que un joven de 18 años…

Por qué importaEs una de las primeras demandas gubernamentales (no solo de familias) contra una empresa de IA por fallos de moderación vinculados a un acto de…

Impacto alto Fiabilidad varias fuentes Relevancia 8/10 Ars Technica AI