No hace falta hablar mucho sobre los innumerables beneficios que aporta la inteligencia artificial (IA) en todos los ámbitos de la vida moderna. Pero es entonces cuando esta tecnología se utiliza con buenos fines. Por el contrario, si se abusa de ella para cometer malos actos, el daño que causa la IA es inconmensurable.
Expertos en informática de la Universidad de Cornell (EE. UU.) descubrieron recientemente un "nuevo truco" de las herramientas de inteligencia artificial para robar sus datos: las pulsaciones de teclas. El equipo de investigación ha detallado un ataque impulsado por IA que puede robar contraseñas con hasta un 95% de precisión simplemente escuchando lo que escribe en el teclado.
En consecuencia, los investigadores realizaron un experimento entrenando un modelo de IA que se especializa en analizar el sonido de las pulsaciones de teclas y lo implementaron en un teléfono colocado. El micrófono incorporado del teléfono escuchó las pulsaciones de teclas en una MacBook Pro y pudo reproducirlas con una precisión del 95%: la precisión más alta que los investigadores hayan registrado jamás sin utilizar grandes modelos de lenguaje.
El equipo también probó la precisión del modelo mediante una llamada de Zoom, donde se registraron las pulsaciones de teclas utilizando el micrófono de la computadora portátil durante la llamada. En esta prueba, la IA reprodujo las pulsaciones de teclas con un 93% de precisión. De manera similar, para Skype, la precisión es del 91,7%.

No se apresure a dudar del ruidoso teclado mecánico que utiliza todos los días. Vale la pena señalar que el volumen del teclado tiene poco que ver con la precisión del ataque. En cambio, el modelo de IA se entrena en la forma de onda, la intensidad y el tiempo de cada pulsación de tecla para su reconocimiento. Por ejemplo, puede presionar una tecla una fracción de segundo más lento que otras teclas debido a sus hábitos de escritura, y el modelo de IA tendrá en cuenta esto.
En realidad, este ataque tomará la forma de malware instalado en su teléfono u otro dispositivo cercano con micrófono. Luego recopilará datos de sus pulsaciones de teclas escuchando silenciosamente usando el micrófono del dispositivo infectado y enviará estos datos al modelo de IA de investigación. Los investigadores utilizaron CoAtNet, una herramienta de clasificación de imágenes de IA, para el ataque y entrenaron el modelo con 36 pulsaciones de teclas en una MacBook Pro, cada tecla presionada 25 veces.
Este tipo de ataque es bastante peligroso, por más cambios de teclado que haga la víctima, no tiene ningún efecto. Incluso los mejores teclados pueden ser víctimas de los sofisticados métodos de ataque de este modelo de IA. Sin embargo, la forma de limitarlo no es demasiado difícil. Por ejemplo, debes evitar ingresar contraseñas y aprovechar funciones como Windows Hello y Touch ID. También puedes invertir en un buen administrador de contraseñas, que no sólo evita el riesgo de escribir tu contraseña, sino que también te permite usar contraseñas aleatorias para todas tus cuentas.