Líderes de opinión

¿Por qué las búsquedas de Google impulsadas por IA promueven malware?

mm
Añade Unite.AI a tus fuentes preferidas en Google

¿Qué es lo primero que haces cuando tienes una pregunta que nadie puede responder con confianza? Buscas en Google.

Durante años, Google ha sido el motor de búsqueda por defecto para millones de usuarios en todo el mundo, manejando miles de millones de consultas de búsqueda todos los días. Sin embargo, buscar en Google es más efectivo cuando las consultas son simples y específicas, no abiertas. Y los usuarios de Google aún necesitan navegar por los resultados de la búsqueda y parsear la información por su cuenta.

Eso es, hasta que la IA generativa entró en nuestras vidas.

En mayo del año pasado, Google lanzó su Experiencia de búsqueda generativa, o SGE, una función que aprovecha la IA generativa para mejorar, simplificar y personalizar la experiencia de búsqueda en línea tradicional. En lugar de tener que descomponer preguntas multi-capas en preguntas más pequeñas y organizar la información de salida manualmente, los usuarios pueden hacer preguntas más complejas y recibir resultados completos y concisos junto con instantáneas de enlaces relevantes y sugerencias de seguimiento para una mayor exploración.

A pesar de su potencial, sin embargo, esta mejora del motor de búsqueda abre nuevos vectores para que los ciberdelincuentes los exploten. A medida que las personas y las empresas confían cada vez más en motores de búsqueda impulsados por IA como el SGE de Google, los hackers han encontrado formas de manipular estos sistemas para su propio beneficio, poniendo a los usuarios y a las empresas en riesgo.

Explotación de motores de búsqueda

Cuando se trata de incorporar seguridad en las plataformas de motores de búsqueda, la reputación puede interferir con la realidad. Esto significa que el contenido alojado en sitios muy respetados y de alta confianza a menudo se examina menos a fondo por las soluciones de seguridad web activas que aquellos que reciben menos tráfico de usuarios.

Una forma en que los ciberdelincuentes se aprovechan de esto es lanzando campañas de envenenamiento de SEO. En estos casos, los actores de la amenaza crean sitios infestados de malware y explotan técnicas de optimización de motores de búsqueda que muestran prominentemente estos enlaces tóxicos entre los principales resultados de búsqueda, aumentando la posibilidad de que los usuarios hagan clic en ellos.

Microsoft descubrió tal explotación en 2021, cuando los hackers inundaron los resultados de búsqueda con miles de páginas web infectadas con el troyano de acceso remoto SolarMarker, que ofrecía varias formas de plantillas de oficina como cebo para los trabajadores de oficina. Los hackers utilizaron funcionalidades de SEO impulsadas por IA para elevar estas páginas web contaminadas a la parte superior de la lista de resultados de búsqueda para engañar a los usuarios desprevenidos y hacer que descargaran la carga útil de SolarMarker, que luego robaría credenciales y establecería puertas traseras ocultas en los sistemas de los usuarios.

La función SGE de Google está desencadenando las últimas iteraciones de las vulnerabilidades de los motores de búsqueda. Hace solo un mes, un nuevo informe encontró que el algoritmo de SGE estaba recomendando sitios web maliciosos destinados a atrapar a los usuarios en estafas de phishing, entre otras actividades nefastas.

Inseguridad del navegador

Junto con la seguridad insuficiente, las herramientas como SGE brindan a los hackers una sensación que pueden explotar: la confianza del usuario. Las personas y las empresas a menudo subestiman los navegadores web como un punto de entrada para ataques maliciosos, y los motores de búsqueda basados en web de renombre han cultivado una gran cantidad de confianza hasta el punto de que muchos usuarios no piensan dos veces antes de abrir los resultados de la búsqueda que reciben.

Como resultado, los hackers están apuntando a los navegadores web, y dentro de ellos, a los motores de búsqueda, de manera más consistente para acceder a información sensible, personal o corporativa de maneras cada vez más sofisticadas, lo que dificulta que los usuarios finales y las plataformas de detección de amenazas sigan el ritmo. Las medidas de seguridad básicas del navegador pueden ser engañadas para considerar sitios web maliciosos como benignos, lo que permite que dichos sitios evadan la detección proactiva y se incorporen a la “lista de seguros” de una solución de seguridad antes de que las defensas puedan bloquear el sitio. Pero para entonces, los usuarios ya podrían haber caído en una estafa.

Aunque es responsabilidad de los motores de búsqueda asegurar sus plataformas y garantizar resultados seguros y auténticos para sus usuarios, las organizaciones y los individuos todavía necesitan ejercer precaución. Aunque las soluciones de seguridad actuales están mejorando en la detección de contenido malicioso, los hackers se adaptan rápidamente, a menudo volviendo ineficaces los enfoques de detección de amenazas “nuevos” de manera rápida.

Por ejemplo, los hackers han recurrido a emplear código polimórfico autoalterable para ocultar sus trampas de malware de los últimos métodos de detección de navegadores. Esto plantea un obstáculo formidable para los protocolos de seguridad tradicionales, al igual que los ataques de phishing de próxima generación que emplean técnicas de ingeniería social sofisticadas para engañar a los usuarios y hacer que revelen información sensible.

Modernizar las medidas de seguridad

Los motores de búsqueda generativos son una bendición para los usuarios de Internet de hoy, pero también abren una caja de gusanos que las soluciones de seguridad web tradicionales no están equipadas para abordar. Está claro que incluso las plataformas de motores de búsqueda muy respetadas como Google necesitan una solución más dinámica. Afortunadamente, las soluciones de seguridad basadas en extensiones para navegadores han surgido para ocuparse de esto.

Estas soluciones ofrecen un enfoque dinámico para la seguridad del navegador, capaz de inspeccionar casi todos los aspectos del contenido del sitio web que se muestra directamente dentro de la interfaz del navegador. El texto, las imágenes y los scripts son solo algunos de los muchos elementos que estas soluciones examinan.

Las soluciones basadas en extensiones también utilizan algoritmos de aprendizaje automático y visión por computadora para analizar el código del sitio web, las conexiones de red y los patrones reconocibles asociados con intentos de phishing y trampas de malware. Una de las principales ventajas de la detección basada en extensiones es la capacidad de observar sitios web maliciosos y descargas desde la perspectiva del usuario, esperando pacientemente hasta que se revele el contenido malicioso. Con tales capacidades robustas, estas soluciones pueden detectar y frustrar incluso las tácticas más sofisticadas y evasivas, incluido el envenenamiento de SEO, las redirecciones, los captchas falsos diseñados para engañar a los usuarios y la publicidad maliciosa.

A través de la monitorización continua y la identificación proactiva de tácticas y vulnerabilidades de amenazas, las soluciones de seguridad modernas basadas en extensiones hacen lo que las soluciones anteriores no hacen: bloquean sitios web maliciosos en tiempo real. Esto protege a los usuarios de caer víctimas de estafas en línea y virus informáticos, fomentando un entorno de navegación y búsqueda más seguro para todos.

Navegar por la web de manera segura

Para cada nuevo caso de uso de IA, nuevas vulnerabilidades nos recuerdan la robusta ciberseguridad que se requiere para utilizar esta tecnología transformadora de manera segura.

Los motores de búsqueda no son la excepción.

Las empresas necesitan asegurarse de que las funciones impulsadas por IA que despliegan no puedan ser utilizadas en contra de las personas a las que se supone que deben beneficiar. Después de todo, los motores de búsqueda son entre los sitios más visitados en Internet, y las soluciones de seguridad web tradicionales destinadas a protegerlos aún sufren de lagunas de seguridad.

Aunque ningún sistema de seguridad es perfecto, los operadores de motores de búsqueda que despliegan tecnologías de detección avanzadas y mecanismos de escaneo de contenido meticulosos en el punto de clic de los navegadores dan a los usuarios la mejor oportunidad de navegar por la web de manera segura mientras evitan campañas de malware y ingeniería social mejoradas con IA.

Tal es el Director de Tecnología en Perception Point. Anteriormente el Fundador y CTO de Hysolate, Tal Zamir es un líder de la industria de software con 20 años de experiencia y un historial de resolver desafíos comerciales urgentes reinventando la forma en que funciona la tecnología.

Él ha sido pionero en múltiples productos de ciberseguridad y virtualización innovadores. Tal incubó productos de computación de usuario final de próxima generación mientras estuvo en la oficina de CTO en VMware.