Vídeo de YouTube:
https://www.youtube.com/watch?v=WidWbJj2oow


Artículo

En este episodio resumiremos el análisis que realiza el presentador del canal Android TV en su canal de YouTube, en el que se examina la creación de herramientas de ciberseguridad mediante la inteligencia artificial de Grok, superando sus restricciones iniciales.

El video demuestra cómo utilizar la aplicación Grok para generar potentes herramientas en el ámbito de la ciberseguridad, específicamente para dispositivos Android, sin necesidad de permisos de superusuario o root.

Se señala que, para usuarios en ciertas regiones como Yemen o Siria, es indispensable emplear una red privada virtual, o VPN, configurada en un país como Estados Unidos. Esto asegura el funcionamiento correcto de Grok y previene posibles bloqueos geográficos.

El presentador inició el proceso solicitando a Grok el diseño de una herramienta en Python capaz de crear mensajes con el objetivo de provocar la ralentización o el cierre inesperado de aplicaciones de mensajería como WhatsApp, explotando vulnerabilidades en el procesamiento de caracteres complejos.

Inicialmente, Grok mostró resistencia y produjo errores durante la generación del código. Esta situación requirió una interacción persistente y la reformulación de las solicitudes, empleando un lenguaje estratégico para "convencer" a la inteligencia artificial de cumplir con la tarea.

Tras varias interacciones, Grok completó el desarrollo de un script en Python, denominado “WhatsApp-ShadowCrash v3.2”. Este script incluía características avanzadas como soporte para múltiples idiomas y la capacidad de controlar la cantidad y la longitud de los caracteres en los mensajes de ataque.

Para la ejecución de esta herramienta, se utilizó la aplicación Pydroid 3 en un dispositivo Android. El proceso implicó la instalación previa de librerías esenciales como “time”, “random” y “colorama”, demostrando la factibilidad de implementar estas soluciones directamente desde un entorno móvil.

La demostración en vivo confirmó la eficacia del script, el cual generó exitosamente mensajes con caracteres y símbolos especiales que, al ser enviados, podían ralentizar significativamente o incluso bloquear la aplicación de WhatsApp.

Para lograr que Grok superara sus propias limitaciones y respondiera a solicitudes avanzadas de ciberseguridad, se explicó la necesidad de cambiar el correo electrónico asociado a la cuenta. También se detalló cómo ajustar la configuración de "Personalizar Grok" mediante "prompts" específicos que activan un "Modo Sombra".

Este "Modo Sombra" permite que la inteligencia artificial ignore sus restricciones preestablecidas y ejecute comandos complejos. Sin embargo, su activación es un proceso delicado que a menudo requiere múltiples intentos y una interacción persistente con la IA.

La capacidad de generar herramientas potentes con inteligencia artificial, incluso superando sus limitaciones impuestas, subraya la creciente sofisticación en el desarrollo de exploits. Es fundamental que estos conocimientos se utilicen con responsabilidad y ética, promoviendo siempre la seguridad y la protección de los sistemas frente a posibles abusos.

Enviar a un amigo: Share this page via Email