¿Cuál es el historial de los bots?

Pasaron millones de años para que se lanzara el primer bot, pero menos de un siglo para que superaran en número a sus creadores humanos. Acompáñanos en un recorrido por la historia reciente para descubrir sus humildes comienzos y el poder que ejercen hoy. Hay cientos de puntos en la cronología de los bots que vale la pena mencionar, pero hemos destacado algunos de cada década para ayudarte a entender su evolución. 

Décadas de 1960-1970:

Mientras internet no estaba disponible, los bots funcionaban en máquinas locales o intranets para automatizar tareas como el filtrado de mensajes o simular conversaciones como chatbots rudimentarios.

Desarrollo de bots legítimos

ELIZA se lanzó a mediados de la década de 1960. Uno de los primeros chatbots destacados, simulaba conversaciones con técnicas tempranas de procesamiento de lenguaje natural. El propósito principal de ELIZA no era entender ni proporcionar respuestas significativas, sino comprometer a los usuarios en una conversación mediante técnicas simples de coincidencia de patrones. Analizaba la entrada del usuario y la transformaba en indicaciones o preguntas adecuadas mediante patrones y plantillas predefinidos. ELIZA luego reflejaba estas indicaciones al usuario, creando la ilusión de una conversación.

USENET es un foro de discusión en línea de los primeros tiempos de Internet que debutó a finales de la década de 1970. Aunque muchos de sus servicios funcionaban solo mediante operación humana, USENET desarrolló scripts para automatizar tareas administrativas, como filtrar spam o contenido no deseado, administrar grupos de noticias y realizar mantenimiento. USENET no empleaba bots, pero la automatización de tareas como esta proporcionó casos de uso sobre los que se construyen los bots actuales.

Desarrollo de bots maliciosos

Los bots maliciosos no se desplegaron en esta etapa de la historia de los bots porque internet aún no se había lanzado (y nadie quería atacarse a sí mismo). 

Década de 1980:

El 1 de enero de 1983 se lanzó Internet. A medida que tomaba forma, también lo hacían los primeros bots de internet. 

Bots legítimos

Los bots de Internet Relay Chat (IRC) se lanzaron en 1988. Automatizaban varias funciones dentro de los canales de IRC, como administrar listas de usuarios, realizar búsquedas y proporcionar servicios como actualizaciones del clima o resultados de juegos.

bot malicioso

Los bots maliciosos aún no se habían lanzado en este período, pero vimos los primeros ejemplos de software malicioso en la web, como el gusano Morris (1988). 

Década de 1990:

La aparición de la Web 1.0 llevó al desarrollo de rastreadores web para indexar y servir la afluencia de contenido cargado y a la continua sofisticación de nuevos chatbots que ahora pueden ofrecerse a través de internet. Además, las primeras botnets presagiaron el turbulento futuro de internet con bots maliciosos.

Bots legítimos

WebCrawler es uno de los primeros motores de búsqueda en utilizar bots para la indexación de páginas web. Lanzado en abril de 1994, WebCrawler ganó popularidad rápidamente como uno de los primeros motores de búsqueda en ofrecer capacidades de indexación y búsqueda de texto completo para la web. Utilizaba un bot rastreador web para recopilar información de páginas web y construir un índice para consultas de búsqueda. WebCrawler desempeñó un papel importante en el desarrollo temprano de la búsqueda web porque creó una base sobre la que los futuros motores de búsqueda pudieron construir.

El chatbot, que en su momento fue popular, ALICE, se lanzó en 1995 y mostró avances en la simulación de conversaciones similares a las humanas. Dos décadas después de predecesores como ELIZA, ALICE (también conocido como Alicebot o bot de AIML (Artificial Intelligence Markup Language)) abarcó numerosos temas y escenarios de conversación para simular la interacción humana. Utilizaba una amplia base de datos de patrones de AIML y respuestas correspondientes para hacer coincidir las entradas del usuario y proporcionaba respuestas mediante declaraciones o plantillas predefinidas. Las capacidades de ALICE fueron reconocidas en 2000 & 2001 cuando ganó el Premio Loebner, una competencia anual de inteligencia de chatbots.

En 1996 Google presentó su bot rastreador web Googlebot, lo que tuvo un impacto significativo en la búsqueda web y la indexación. Originalmente llamado Backrub, Googlebot recopila datos de las páginas web, analiza el contenido y los envía de vuelta a los servidor de Google. Luego, estos datos se procesan y se indexan, lo que permite que el algoritmo de búsqueda de Google optimice los resultados de búsqueda del usuario. Con los años, Googlebot ha evolucionado para manejar la naturaleza en constante expansión de la web y la creciente complejidad de las tecnologías web. Cumple con directrices y políticas específicas, respeta las instrucciones de los propietarios de sitios web mediante mecanismos como los archivo robots.txt y respeta los estándares web.

bot malicioso

Creado en 1999, PrettyPark y Sub7 son algunas de las primeras botnets registradas. PrettyPark era un gusano que se propagaba a través de archivos adjuntos de correo electrónico y robaba información de la computadora host, como nombres de inicio de sesión de mensajería instantánea, contraseñas y números de teléfono. Sub7 es un troyano que robaba información mediante registro de pulsaciones de teclas en computadoras infectadas. También recopilaba audio y video si el host tenía un micrófono o hardware de grabación de video.

Años 2000:

Los chatbots surgieron para atender el auge del uso de la mensajería instantánea en la web, y los botmasters de todas las edades lanzaron ataques volumétricos de bots a una escala nunca antes vista.

Bots legítimos

ActiveBuddy (posteriormente adquirida por Microsoft) lanzó SmarterChild en 2001. SmarterChild es un chatbot impulsado por IA para AOL Instant Messenger (AIM) y más tarde se expandió a otros productos de mensajería instantánea como MSN Messenger y Yahoo Messenger. Los usuarios podían entablar conversaciones en tiempo real con el bot, hacer preguntas, solicitar información o incluso jugar. El bot utilizó técnicas de procesamiento de lenguaje natural (NLP) para comprender las entradas del usuario y generar respuestas adecuadas.

bot malicioso

En 2000, Mafiaboy, un hacker de 15 años, derribó CNN, Dell, E-Trade, eBay y Yahoo! (el motor de búsqueda más grande en ese momento) después de lanzar ataques DDoS desde una botnet de redes informáticas universitarias comprometidas. Más tarde, el FBI y la policía canadiense capturaron al hacker y lo acusaron de 66 cargos de daños que resultaron en $1.1 mil millones en pérdidas. 

En 2007, la botnet Storm cobró notoriedad. Aprovechando una de las redes de bots más grandes de la historia, con aproximadamente 2 millones de computadoras, las estimaciones sugieren que los spambots de Storm fueron responsables de casi el 20 % de todo el spam en internet en su punto máximo. 

Década de 2010: 

El desarrollo y la integración de tecnologías de IA permitieron que surgieran y se desarrollaran bots conversacionales más sofisticados en plataformas de redes sociales como Facebook (ahora Meta). Las herramientas de gestión de bots llegaron al mercado para combatir los ataques a las organizaciones por parte de botnets como Mirai y 3ve.

Bots legítimos

Siri, un chatbot conversacional de IA, fue presentado por Apple en 2011. Siri llevó a los asistentes virtuales activados por voz al público general. Su uso del procesamiento de lenguaje natural (NLP) y técnicas de aprendizaje automático le permite comprender y responder a las consultas y comandos del usuario para obtener información o ayuda sobre temas como recuperación de información, navegación, control multimedia y más.

En abril de 2016, Facebook (ahora Meta) abrió su plataforma Messenger a desarrolladores, lo que les permitió construir chatbots e integrarlos en la experiencia de mensajería. Las herramientas, los recursos y las API dieron paso a nuevas funciones de chatbot, como respuestas rápidas, menús persistentes, reseñas y la capacidad de gestionar pagos, entre otras. La plataforma también marcó un paso importante en la expansión de las capacidades de Messenger más allá de la simple comunicación entre personas.

bot malicioso

En 2012, la botnet Carna realizó lo que se conoce como el “Censo de Internet de 2012”. Aunque a menudo vemos las botnets como medios únicamente para ataques de bots maliciosos, este es un caso de una botnet maliciosa que opera ilegalmente para brindar beneficios legítimos a la sociedad. Al igual que tu antihéroe favorito, la botnet Carna infringió la ley por el bien común, en este caso, para generar observaciones públicas sobre el estado general de internet. A través de la creación de su botnet, descubrió que cientos de miles de router carecían incluso de seguridad Basic y que, de las 3.4 mil millones de Dirección IP disponibles, solo 1.3 mil millones mostraban alguna señal de Uso en ese momento. Los datos revelados por la botnet Carna llevaron a una mayor conciencia sobre la seguridad, a mejores prácticas de seguridad y, probablemente, a la aplicación de parches de vulnerabilidades cuando fue posible.

**Visualización de Carna de 2012 del uso de IPv4 superpuesta al ciclo de día y noche**

A finales de 2016, la botnet Mirai alcanzó notoriedad. Conocida por algunos de los ataques DDoS más significativos, la botnet Mirai utilizó ataques volumétricos que superaron un terabyte por segundo para derribar parte de la infraestructura y de los proveedores de servicios de internet más poderosos, incluidos OVH y Dyn. Durante casi un día, las empresas que aprovechaban sus servicios, incluidas Reddit, Spotify y Github, quedaron inaccesibles mientras los profesionales combatían los ataques. 

Durante casi la mitad de esta década, la botnet de fraude de clics 3ve imitó clics en sitios web de todo el mundo. Se estima que generó $30 en ingresos para los hackers durante su vida útil de 2013-2018; los esfuerzos conjuntos del FBI, Google, Amazon, ESET, Adobe y Malwarebytes desmantelaron la botnet. Encontraron a ocho perpetradores, contra quienes abrieron 13 casos penales.

Década de 2020:

Los bots se han vuelto más frecuentes que nunca. Los chatbots conversacionales se volvieron virales con el lanzamiento de GPT-3, y hemos visto varias plataforma nuevas de bots para redes sociales creadas para ayudar a los usuarios a desarrollar bots y personalizar sus experiencias. Los ataques de bots maliciosos son más prominentes que nunca y no muestran señales de detenerse.

Bots legítimos

OpenAI presentó GPT-3 en 2020. Representó un hito importante en los modelos de lenguaje de IA conversacional por su capacidad para generar texto similar al humano. Para muchas personas no técnicas, su amplia viralidad dio legitimidad a las capacidades de los bots conversacionales. No solo es capaz de responder preguntas de manera similar a la humana, sino que también aborda preocupaciones éticas en las respuestas y mucho más.

Discord y Twitter introdujeron plataformas para desarrolladores para crear bots, habilitar interacciones automatizadas y mejorar la experiencia del usuario en sus respectivas plataformas. Abrieron oportunidades para que los desarrolladores creen bots innovadores que mejoren la experiencia del usuario y automaticen la interacción. Los bots se han convertido en una parte integral de estas plataformas, ya que ofrecen funcionalidades más allá de lo que se ofrece de forma predeterminada y permiten a los usuarios adaptar la experiencia a sus preferencias.

bot malicioso

En junio de 2022, Google anunció que mitigó el mayor ataque DDoS de la historia. Los hackers usaron más de 5000 IP de 132 países para lanzar ataques durante más de una hora. Con un pico registrado de 46 millones de solicitudes por segundo, el ataque equivalía a “recibir todas las solicitudes diarias de Wikipedia (uno de los diez sitios con más tráfico del mundo) en solo diez segundos”, señaló el equipo de Google. 

Resumen

Durante el último medio siglo, los bots han evolucionado de ser un concepto a convertirse en piezas de software reales y ahora optimizadas. Si bien sus avances tecnológicos han aportado valiosas incorporaciones a nuestras vidas, también han permitido algunas de las ciberamenazas más peligrosas. El tiempo dirá cómo evolucionan los bots, pero podemos esperar que la inteligencia artificial y el aprendizaje automático actúen como plataforma de lanzamiento para nuevas variantes. Si necesitas ayuda para gestionar bots de cualquier década, Fastly puede ayudarte. 

¿Estás listo para empezar?

Ponte en contacto con nosotros