Siempre uno debe tener cuidado con los complementos de terceros y en las plataformas de IA tampoco es excepción
Como en los diferentes servicios de internet que podemos contratar, las plataformas de IA(CLAUDE, CHATGPT, GEMINI) se pueden extender con complementos que en este dominio en particular las conocemos comúnmente cómo Skills, que probablemente lo has escuchado mucho con tiktokers o influencer diciendo que pueden darte el boost perfecto para que aproveches al máximo tu subscripción de Claude, Chat GPT, Gemini entre otros pero algo muy importante que es fácil de pasar por alto es que estos son complementos de terceros y no de las empresas directas con las que contratamos el servicio cómo Google, Open AI o Anthropic.
Hay gente que ha contribuido grandes cosas de forma gratuita pero también hay otras que tienen un fin criminal
En el caso que de Jason Weitzman un exdirector de seguridad de California sufrión de manera inesperada el uso no autorizado de su tarjeta de crédito pero este robo no fue a tráves de algun hackeo a la infraestructura de Anthropic sino en su complemento de terceros, claro hay que tomar en cuenta que el tiene un perfil de ingeniero que lo llevo a buscar el origen de cargos a su tarjeta de gift cards ante la barreras comunes en los soportes automatizados de empresas de tecnología y el claro rechazo de su reclamo al banco Chase ya que todos los cargos venían de su IP.
Podemos considerar que esto como un secuestro de su equipo o cuenta casi como el comportamiento cuando un malware infecta algún equipo, por lo que todo lo que hacía este complemento a proposito venía desde su misma red y equipo. Ya que este complemento malicioso en las palabras de Jason pudo acceder a su digital wallet y empezar la compra de sus tarjetas de regalo.
Cómo los ultimos tipos de ciberataques, los criminales tratan de manchar lo más posible tus probabilidades para reclamar un fraude ante tu banco dejando a Jason sin ningún tipo de soporte por lo que tuvo que contactar a un equipo de noticias local (7 on you side) para obtener mayor atención y obtener un rembolso de sus $350 dolares.
Jason cómo todos piensan que Claude es una herramienta genial pero que los complementos de terceros tiene mucho camino por recorrer para evitar este tipo de secuestros de cuentas.
Que podemos hacer
Lo más importante es siempre seguir las recomendaciones de las fuentes oficiales de la plataforma de IA que estás utilizando(ANTHROPIC, GOOGLE, OPENAI), si no eres una persona con perfil de ingeniero de software no te recomendaría el uso de skills, complementos y ya ni hablas de los npm packages si estas creando una aplicación web de terceros, es importante conocer que estamos usando, investigar y analizar los riesgos y aún así hay muchos ingenieros que ha estado expuestos a ataques de cadena de suministro.
Por lo qué solo mantente con las plataformas de IA directamente, no sigas los consejos de instalación de fuentes terceras, se que es muy tentador seguir el consejo de un reel o tiktok pero realmente sabemos si esa persona cuenta con la experiencia adecuada para recomendar instalar algo a nuestro flujo de trabajo pero al final no es que ese creador de contenido te vaya a robar el solo quiere tu atención el problema puede ser que omita que lo instalo en un equipo donde no tenía un digital wallet o un equipo de uso confiable pudo haber sido un experimento, y por error tu lo instales en tu equipo que si tiene información sensible.
La decisión es tuya siempre. Por eso siempre es bueno pensar si realmente vale la pena arriesgarnos por algo de un desconocido así como los permisos le estamos dando en nuestro equipo.