SuscrĂ­bete a Merca2.0. Haz clic aquĂ­

DeepSeek es vulnerable al jailbreak, segĂșn estudio

En un reciente estudio, se revelĂł cĂłmo actores maliciosos podrĂ­an aprovechar estas brechas para ejecutar actividades ilĂ­citas en DeepSeek.
  • DeepSeek es una plataforma de inteligencia artificial emergente de origen chino que ha ganado popularidad por su anĂĄlisis de datos avanzado y su modelo competitivo.

  • Es de cĂłdigo abierto, lo que permite que los usuarios modifiquen y personalicen el software.

  • El jailbreaking es un desafĂ­o de seguridad para los modelos de IA, especialmente los LLM. 

DeepSeek, la emergente plataforma de inteligencia artificial de origen chino, ha ganado popularidad por su enfoque innovador y cĂłdigo abierto, que permite a desarrolladores e investigadores personalizar el software segĂșn sus necesidades. A pesar de su avance en el anĂĄlisis de datos y su creciente presencia en el mercado, un reciente estudio de Unit 42 de Palo Alto Networks ha señalado serias preocupaciones de seguridad, revelando que DeepSeek es vulnerable al jailbreak, lo que podrĂ­a dar acceso a actores maliciosos para generar contenido peligroso sin experiencia tĂ©cnica avanzada.

Y es que, el jailbreak es un proceso que permite a los usuarios de dispositivos con sistemas operativos restringidos acceder a åreas del sistema que normalmente estån bloqueadas, lo que les da la libertad de instalar aplicaciones y ajustes no oficiales. Aunque este proceso ofrece personalización y control adicional, también puede exponer los dispositivos a riesgos de seguridad, como la instalación de software malicioso. Ademås, realizar un jailbreak puede invalidar la garantía del dispositivo y dificultar la instalación de futuras actualizaciones del sistema operativo.

A pesar de las mejoras de seguridad en las versiones recientes del sistema operativo, el jailbreak sigue siendo una prĂĄctica popular entre los usuarios avanzados. Sin embargo, su uso ha disminuido con el tiempo, ya que las actualizaciones del sistema han incorporado mĂĄs funciones de personalizaciĂłn. SegĂșn datos de 2009, solo el 9,5% de los dispositivos en uso tenĂ­an el jailbreak aplicado, lo que refleja su popularidad en ese momento, segĂșn lo referido por Applesfera.

DeepSeek es vulnerable al jailbreak, segĂșn estudio

SegĂșn los hallazgos de la investigaciĂłn, dos tĂ©cnicas de jailbreak, “Deceived Delight” y “Bad Likert Judge”, han mostrado tasas de Ă©xito alarmantes al eludir las restricciones de seguridad de los modelos de DeepSeek. Estos mĂ©todos, junto con una tĂ©cnica adicional llamada “Crescendo”, permitieron a los investigadores generar contenido malicioso, incluidos programas de exfiltraciĂłn de datos y herramientas para la creaciĂłn de dispositivos incendiarios. Este tipo de vulnerabilidades podrĂ­a abrir la puerta a ciberataques y delitos cibernĂ©ticos mĂĄs sofisticados.

“Los resultados de nuestra investigaciĂłn muestran que estos mĂ©todos de jailbreak pueden generar instrucciones explĂ­citas para actividades maliciosas, como herramientas de exfiltraciĂłn de datos, creaciĂłn de keyloggers e incluso instrucciones para dispositivos incendiarios, lo que demuestra los riesgos de seguridad tangibles que plantea esta clase emergente de ataque.

Si bien puede resultar complicado garantizar una protecciĂłn completa contra todas las tĂ©cnicas de jailbreaking para un LLM especĂ­fico, las organizaciones pueden implementar medidas de seguridad que ayuden a monitorear cuĂĄndo y cĂłmo los empleados usan los LLM. Esto se vuelve crucial cuando los empleados usan LLM de terceros no autorizados”, se lee en la investigaciĂłn.

La popularidad de DeepSeek se basa en su accesibilidad, ya que cualquier usuario puede acceder a su código desde GitHub, lo que permite modificar y adaptar la plataforma para fines comerciales o académicos. Sin embargo, esta misma flexibilidad se ha convertido en una debilidad, ya que la transparencia en su código fuente facilita la explotación por parte de quienes buscan evadir sus restricciones de seguridad.

La investigación destaca que la creciente disponibilidad de modelos de lenguaje grande (LLM) con restricciones insuficientes podría reducir las barreras para los actores maliciosos, acelerando la ejecución de actividades ilícitas. Aunque la creación de contenido peligroso no es nueva, la capacidad de DeepSeek para generar instrucciones detalladas sobre técnicas de ataque aumenta significativamente los riesgos de seguridad.

Este estudio también subraya la importancia de implementar medidas de seguridad robustas para mitigar los peligros de los jailbreaks en plataformas de IA. A pesar de que la protección completa contra todas las técnicas de elusión puede ser desafiante, las organizaciones pueden adoptar estrategias de monitoreo para vigilar el uso de estos modelos por parte de empleados, particularmente cuando se usan plataformas de terceros no autorizadas.

 

 

 

 

Ahora lee: 

RobĂłtica, IA y sustentabilidad dominarĂĄn el mantenimiento industrial, refiere estudio

IA aumentarĂĄ el 40% de productividad empresarial, segĂșn estudio

Publicidad auditiva escalarĂ­a a su cĂșspide; segĂșn estudio

 

Obtén un més gratis a Merca2.0 premium

Cancela en cualquier momento
Acceso exclusivo a rankings y radiografĂ­as.
AnĂĄlisis profundos y casos de estudio de Ă©xito.
Historial de la revista impresa en formato digital.

ÂĄDisfruta de lo mejor del marketing sin costo alguno por un mes!

MĂĄs de 150,000 mercadĂłlogos inscritos en nuestros boletĂ­n de noticias diarias.

Premium

Populares

Únete a más de 150,000 lectores

RegĂ­strate a nuestro newsletter en la siguiente forma y recibe a primera hora las noticias mĂĄs importantes de mercadotecnia, publicidad y medios en tu correo.

MĂĄs de Merca2.0

ArtĂ­culos relacionados

El poder de las microaudiencias

La era de las microaudiencias ha llegado para quedarse, y quienes sepan aprovecharla marcarĂĄn la diferencia en el futuro del marketing.

You don't have credit card details available. You will be redirected to update payment method page. Click OK to continue.