3DNews AI→ original

ИИ-агенты превзошли живых мошенников в социальной инженерии — международное исследование

Международная группа учёных установила: ИИ-агенты, специально обученные методам социальной инженерии, в ходе эксперимента оказались убедительнее живых аферистов при завоевании доверия жертв. Модели не нервничают, адаптируются к собеседнику в реальном времени и способны вести сотни разговоров параллельно — угроза от ИИ вышла за рамки технических атак и стала психологической.

Procesado por IA desde 3DNews AI; editado por Hamidun News
ИИ-агенты превзошли живых мошенников в социальной инженерии — международное исследование
Fuente: 3DNews AI. Collage: Hamidun News.
◐ Escuchar artículo

Un grupo internacional de científicos ha demostrado que los agentes de IA entrenados específicamente en técnicas de ingeniería social logran ganarse la confianza de las potenciales víctimas de fraude con mayor eficacia que los estafadores reales. Los resultados de un experimento controlado han identificado una nueva clase de amenaza proveniente de los modelos avanzados de IA — ya no solo técnica, sino también psicológica.

¿Qué investigaron exactamente los investigadores?

Los autores compararon la efectividad de estafadores reales y agentes de IA en una misma tarea: convencer al interlocutor de revelar datos confidenciales o realizar una acción dirigida en contra de sus propios intereses. Los sistemas de IA recibieron una formación especializada en las técnicas clásicas de ingeniería social — creación de urgencia artificial, apelación a la autoridad, imitación de un conocido cercano o de una estructura oficial.

El resultado fue contundente: a lo largo del experimento, los agentes de IA superaron sistemáticamente a sus homólogos humanos en las métricas clave de persuasión y en la tasa de finalización exitosa de los escenarios de fraude.

¿Por qué la IA resulta más convincente que un estafador real?

Un agente de IA carece de los típicos «errores» que delatan a un estafador real en un momento crítico: no se pone nervioso bajo presión, no hace pausas aleatorias, no se confunde en los detalles de su historia y no reacciona emocionalmente ante la resistencia del interlocutor. El modelo adapta el tono, el ritmo y el conjunto de argumentos a las respuestas de la víctima en tiempo real — una ventaja competitiva que un ser humano físicamente no puede reproducir con la misma estabilidad.

«Los modelos avanzados de IA empiezan a representar un peligro no solo

desde el punto de vista de su capacidad para vulnerar infraestructuras informáticas, sino también para influir en la psicología humana», señalan los autores del estudio.

El multiplicador clave de la amenaza es la escalabilidad. Un único agente de IA puede mantener cientos de conversaciones independientes en paralelo, mientras que un estafador real está estrictamente limitado por el tiempo y la atención. Esto hace que los ataques basados en IA sean considerablemente más baratos, de mayor alcance y — lo que resulta especialmente peligroso — fácilmente replicables: lanzar un agente de ingeniería social es mucho más sencillo que reclutar y capacitar a un call center de estafadores reales.

¿Qué implica esto en la práctica?

Los resultados de la investigación modifican la evaluación del riesgo en varias dimensiones:

  • Las campañas de phishing se personalizan — el agente de IA adapta cada mensaje a la víctima concreta basándose en datos disponibles públicamente
  • El fraude telefónico se automatiza a escala industrial sin necesidad de contratar operadores reales
  • Los mensajeros corporativos se convierten en un vector de ataque a través de «compañeros» y «directivos» falsos
  • Los esquemas que imitan el soporte bancario o gubernamental se vuelven prácticamente indistinguibles de la interacción real

Los investigadores identifican una vulnerabilidad particular en los contextos de «contacto esperado»: cuando una persona aguarda una llamada de su banco, de un servicio o de su empleador, el agente de IA aprovecha esa expectativa como punto de entrada — y la percepción crítica del interlocutor cae drásticamente.

Lo que esto significa

La amenaza de la IA ha dejado de ser exclusivamente técnica. Si antes la defensa se reducía a contraseñas, antivirus y parches, ahora se requieren en paralelo nuevos estándares de alfabetización digital e instrumentos regulatorios contra las manipulaciones de la IA. El frente del enfrentamiento se ha desplazado de la infraestructura a la psicología — y esto exige un enfoque fundamentalmente distinto de la ciberseguridad.

Preguntas frecuentes

¿Qué es la ingeniería social en el contexto de la IA?

La ingeniería social es la manipulación de personas para obtener datos, dinero o acceso sin vulnerar las protecciones técnicas. Los agentes de IA automatizan estas técnicas: seleccionan argumentos y tono para cada interlocutor en tiempo real, sin cansarse ni cometer los errores emocionales que delatan a un estafador real.

¿Cómo reducir el riesgo de los estafadores con IA?

El principio fundamental de defensa es la verificación a través de un canal independiente: si un «banco», «colega» o «servicio de atención» solicita que facilite datos o dinero, llame usted mismo al número oficial que figura en el sitio web oficial — no al número recibido en el mensaje. La IA es persuasiva, pero no omnipotente — el hábito de la doble verificación y la desaceleración consciente en situaciones de estrés siguen siendo una defensa fiable.

ZK
Hamidun News
Noticias de AI sin ruido. Selección editorial diaria de más de 50 fuentes. Producto de Zhemal Khamidun, Head of AI en Alpina Digital.

¿Necesitas IA funcionando dentro de tu empresa — no solo en tu feed de noticias?

Construyo IA en producción para empresas — CRM a medida, herramientas internas, agentes autónomos, automatización de procesos. Tuya, adaptada a tu proceso, sin coste por usuario. Creado por Zhemal Khamidun, CPO de AlpinaGPT (plataforma de IA, 6.000+ usuarios).

¿Qué te parece?
Cargando comentarios…