jue. Ago 20th, 2026

Algunos fragmentos de código generados por el chatbot no estaban completamente optimizados, por lo que los expertos de Kaspersky intervinieron manualmente.

Los expertos de kaspersky Decidieron poner a prueba ChatGPT para comprobar sus conocimientos en la investigación de amenazas comunes y conocidas, como Mimikatz o Fast Reverse Proxy, entre otras. ¿Cuál fue el desempeño de ChatGPT en términos de detección de indicadores de compromiso? En realidad, no fue capaz de reconocer el hash de WannaCry, uno de los Secuestro de datos más conocido y quizás el más famoso de la historia.

En el caso de APTO (Amenazas persistentes avanzadas), ChatGPT generó una lista con algunos dominios pertenecientes a esta categoría y también proporcionó una descripción de los mismos.

El chatbot clasificó los dominios FIN7 como malicioso, explicando que “el nombre de dominio probablemente está tratando de engañar a los usuarios para que piensen que es legítimo”.

Durante las pruebas, los expertos de Kaspersky determinaron que ChatGPT funciona mejor en los desarrollos. basado en host que en simples indicadores como nombres de dominio y hashes.

Seguridad

Es posible que esto se deba a ciertos filtros presentes en los datos utilizados para su entrenamiento o porque las preguntas formuladas no eran adecuados.

Otra de las pruebas a las que se sometió ChatGPT fue pedirle que escribiera código para extraer metadatos de un sistema ventanas y luego consultar si esos metadatos fueron un indicador de compromiso.

Algunos fragmentos de código generados por el chatbot no estaban completamente optimizados, por lo que los expertos de Kaspersky intervino manualmente.

Filtraron el resultado en los casos en que la respuesta de ChatGPT indicaba la presencia de un indicador de compromiso y agregaron controladores de excepciones e informes en formato CSV. También corrigieron pequeños errores y convirtieron algunos fragmentos en cmdlets individuales, lo que resultó en una herramienta de análisis de indicadores de compromiso (IoC) simple llamada “HuntWithChatGPT.psm1” capaz de examinar un sistema remoto a través de WinRM.

Después de eso, los analistas de Kaspersky infectaron una computadora con los agentes maliciosos Meterpreter y PowerShell Empire. Luego usaron el escáner, que generó un informe enriquecido con los hallazgos de ChatGPT. La herramienta logró identificar dos procesos maliciosos de un total de 137 procesos analizados, sin detectar ningún falso positivo.

ChatGPT proporcionó detalles sobre la detección de estos archivos: “La línea de comando intenta descargar un archivo desde un servidor externo”, “se está usando un bypass que le dice a PowerShell que pase por alto los controles de seguridad” o “el código se usa para deshabilitar el registro o otras medidas de seguridad de Windows”.

TAMBIÉN TE PUEDE INTERESAR: Inteligencia artificial detecta alzhéimer con un 90% de precisión

Leer la nota Completa

Hoy Cripto

By Hoy Cripto

HoyCripto, es sitio un web dedicado a compartir lo último en noticias e información relacionada con criptomonedas, NFTs y Metaverso en general.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *