Love-GPT, el chatbot que engaña en aplicaciones de citas para robar datos - RED/ACCIÓN

Love-GPT, el chatbot que engaña en aplicaciones de citas para robar datos

 Una iniciativa de Dircoms + INFOMEDIA

La actividad de esta inteligencia artificial fue detectada por un equipo de Avast en 13 plataformas diferentes entre las que se encuentran Bumble, OkCupid y Tinder.

Love-GPT, el chatbot que engaña en aplicaciones de citas para robar datos

Foto de cottonbro studio: https://www.pexels.com/es-es/foto/manos-telefono-inteligente-pantalla-en-linea-6833567/

El Threat Intelligence Team (Equipo de Inteligencia sobre Amenazas) de Avast identificó una herramienta de inteligencia artificial en desarrollo que crea cuenta falsas, interactúa con víctimas, elude CAPTCHA, anonimiza el acceso a través de proxies y otras funcionalidades, entre otras cosas. Los especialistas creen que su autor está experimentando con ChatGPT para hacer textos más creíbles. Por eso, decidieron ponerle el nombre de Love-GPT.

Luis Corrons, Security Evangelist de Avast, señala en este artículo de Europapress que las conversaciones suenan auténticas ya que esta herramienta puede hablar sobre tus películas favoritas, sentir empatía por tus luchas diarias e incluso compartir recuerdos ficticios en que te conmuevan.

De acuerdo con el artículo publicado en Decoded Avast, la historia de esta IA tiene al menos una década y tiene varias referencias relacionadas con Vietnam, por lo que el equipo piensa que la nacionalidad del autor es vietnamita.

La actividad de este chatbot afectó a distintas plataformas, entre ellas, Ashley Madison, Badoo, Bumble, Craigslist, DuyenSo, Facebook Citas, likeyou.vn, MeetMe, OkCupid, Plenty of Fish (POF), Tagged, Tinder y Zoosk. Asimismo, también se puedo encontrar rastros de su actividad en Twoo, Oodle y Fetlife.

La herramienta sigue varios pasos de manera automática para crear la cuentas falsas para registrarse en las plataformas. Algunos de ellos son: superar el CAPTCHA, verificar números de teléfono, crear direcciones de correo electrónico, nombres de usuarios y contraseñas falsas. Si la automatización falla, Love-GPT cuenta con un navegador integrado que permite al operador realizar los pasos manualmente.

La herramienta utiliza valores prompt, es decir una instrucción que se le da para que genere una respuesta. En algunos casos se le proporciona el contexto completo para guiar a ChatGPT y obtener resultados más precisos.

Un ejemplo de la respuesta de ChatGPT frente a un prompt determinado. Fuente: Decoded Avast.