La plataforma de edge cloud de Fastly

¿De dónde vienen los bots?

El primer bot tardó millones de años en aparecer, pero tardaron menos de un siglo en superar en número a sus creadores humanos. Te invitamos a un viaje por la historia reciente para descubrir sus humildes comienzos y el poder que ejercen hoy en día. Hay cientos de momentos en la cronología de los bots que merecen mención, pero hemos resaltado unos pocos en cada década para darte una idea de su evolución. 

Años 60 y 70:

Cuando internet no estaba disponible, los bots trabajaban en máquinas locales o intranets para automatizar tareas como el filtrado de mensajes o para simular conversaciones como chatbots rudimentarios.

Desarrollo de bots legítimos

ELIZA salió a la luz a mediados de los años 60. Uno de los primeros chatbots destacados, simulaba conversaciones con las primeras técnicas de procesamiento del lenguaje natural. El principal cometido de ELIZA no era entender ni proporcionar respuestas significativas, sino hacer que los usuarios participaran en una conversación mediante sencillas técnicas de comprobación de coincidencia de patrones. Analizaba las entradas del usuario y las transformaba en consultas o mensajes adecuados según patrones y plantillas predefinidos. A continuación, ELIZA reflejaba estos mensajes al usuario, creando la ilusión de una conversación.

USENET es un panel de discusión online que surgió a finales de los años 70. Aunque muchos de sus servicios solo funcionaban mediante operación humana, USENET desarrolló secuencias de comandos para automatizar tareas administrativas, como filtrar el spam o el contenido no deseado, gestionar grupos de discusión y realizar tareas de mantenimiento. USENET no empleaba bots, pero una automatización de tareas como esta proporcionó casos de uso sobre los que se basan los bots actuales.

Desarrollo de bots maliciosos

Los bots maliciosos no se desplegaron en esta etapa de la historia de los bots porque internet aún no se había lanzado (y nadie quería atacarse a sí mismo). 

Años 80:

El 1 de enero de 1983 se lanzó internet. A medida que iba tomando forma, también lo hacían los primeros bots de internet. 

Bots legítimos

Los bots de Internet Relay Chat (IRC) aparecieron en 1988. Automatizaban varias funciones dentro de los canales de IRC, como la gestión de listas de usuarios, la realización de búsquedas y la prestación de servicios como actualizaciones meteorológicas o resultados de juegos.

bot malicioso

Los bots maliciosos aún no se habían lanzado en ese periodo, pero vimos los primeros ejemplos de software malicioso llegar a la web, como el gusano Morris (1988). 

Años 90:

La aparición de la web 1.0 dio lugar al desarrollo de rastreadores web para indexar y atender la afluencia de contenido cargado, así como a la continua sofisticación de nuevos chatbots que ahora pueden servirse a través de internet. Además, las primeras botnets presagiaron el turbulento futuro de internet con bots maliciosos.

Bots legítimos

WebCrawler es uno de los primeros motores de búsqueda en utilizar bots para la indexación de páginas web. Lanzado en abril de 1994, WebCrawler ganó popularidad rápidamente como uno de los primeros motores de búsqueda en ofrecer capacidades de indexación y búsqueda de texto completo para la web. Utilizaba un bot de rastreador web para recopilar información de páginas web y crear un índice para consultas de búsqueda. WebCrawler desempeñó un papel importante en el desarrollo inicial de la búsqueda web porque sentó las bases para que futuros motores de búsqueda pudieran desarrollarse a partir de él.

El chatbot, otrora popular, ALICE, se lanzó en 1995 y mostró avances en la simulación de conversaciones similares a las humanas. Dos décadas después de predecesores como ELIZA, ALICE (también conocido como Alicebot o bot AIML, por «Artificial Intelligence Markup Language») cubría numerosos temas y escenarios de conversación para simular la interacción humana. Utilizaba una extensa base de datos de patrones de AIML y sus correspondientes respuestas para encajar con las entradas de los usuarios, y proporcionaba respuestas mediante declaraciones o plantillas predefinidas. Las capacidades de ALICE quedaron reconocidas en 2000 y 2001, cuando ganó el premio Loebner, una competición anual de inteligencia de chatbots.

En 1996, Google introdujo su bot rastreador web Googlebot, lo que tuvo un impacto significativo en la búsqueda web y la indexación. Originalmente llamado Backrub, Googlebot recopila datos de páginas web, analiza el contenido y los envía de vuelta a los servidores de Google. A continuación, estos datos se procesan e indexan, lo que permite que el algoritmo de búsqueda de Google optimice los resultados de búsqueda de los usuarios. Con el paso de los años, Googlebot ha evolucionado para adaptarse a la naturaleza en constante expansión de la web y a la creciente complejidad de las tecnologías web. Sigue directrices y políticas específicas, respeta las instrucciones de los propietarios de sitios web mediante mecanismos como los archivos robots.txt y respeta los estándares web.

bot malicioso

Creadas en 1999, PrettyPark y Sub7 son algunas de las primeras botnets registradas. PrettyPark era un gusano que se propagaba por archivos adjuntos de correo electrónico y robaba información del ordenador anfitrión, como nombres de inicio de sesión de mensajería instantánea, contraseñas y números de teléfono. Sub7 es un troyano que robaba información mediante el registro de pulsaciones de teclas en ordenadores infectados. También recopilaba audio y vídeo si el host tenía un micrófono o hardware de grabación de vídeo.

Década de 2000:

Los chatbots surgieron para dar respuesta al auge del uso de la mensajería instantánea en la web, y los botmasters de todas las edades lanzaron ataques de bots volumétricos a una escala nunca vista.

Bots legítimos

ActiveBuddy (más tarde adquirida por Microsoft) lanzó SmarterChild en 2001. SmarterChild es un chatbot con IA para AOL Instant Messenger (AIM) y más tarde se amplió a otros productos de mensajería instantánea, como MSN Messenger y Yahoo Messenger. Los usuarios podían participar en conversaciones en tiempo real con el bot, hacer preguntas, pedir información e incluso jugar con él. El bot utilizaba técnicas de procesamiento del lenguaje natural (NLP) para entender las entradas de los usuarios y generar respuestas adecuadas.

bot malicioso

En 2000, Mafiaboy, un hacker de 15 años, hizo caer CNN, Dell, E-Trade, eBay y Yahoo! (el mayor motor de búsqueda de la época) tras lanzar ataques de DDoS desde una botnet de redes informáticas universitarias comprometidas. Más tarde, el FBI y la policía canadiense capturaron al hacker y lo acusaron de 66 cargos de daños que provocaron pérdidas por valor de 1100 millones de $. 

En 2007, la botnet Storm cobró protagonismo. Aprovechando una de las mayores redes de bots de la historia, con aproximadamente 2 millones de ordenadores, las estimaciones sugieren que los spambots de Storm fueron responsables de casi el 20 % de todo el spam de internet en su punto álgido. 

Década de 2010: 

El desarrollo y la integración de las tecnologías de IA permitieron la aparición y el desarrollo de bots conversacionales más sofisticados en plataformas de redes sociales como Facebook (ahora Meta). Las herramientas de gestión de bots llegaron al mercado para combatir los ataques a las organizaciones de botnets como Mirai y 3ve.

Bots legítimos

Siri, un chatbot conversacional con IA, fue introducido por Apple en 2011. Siri popularizó los asistentes virtuales activados por voz. El uso de técnicas de procesamiento del lenguaje natural (NLP) y aprendizaje automático le permite entender y responder a las consultas y comandos del usuario para obtener información o ayuda sobre temas como la recuperación de información, la navegación, el control multimedia y mucho más.

En abril de 2016, Facebook (ahora Meta) abrió su plataforma Messenger a los desarrolladores, lo que les permitió crear chatbots e integrarlos en la experiencia de mensajería. Las herramientas, los recursos y las API dieron lugar a nuevas funcionalidades de los chatbots, como respuestas rápidas, menús persistentes, reseñas y la capacidad de gestionar pagos, entre otras. La plataforma también supuso un paso importante para ampliar las capacidades de Messenger más allá de la simple comunicación entre personas.

bot malicioso

En 2012, la botnet Carna realizó lo que se conoce como el «censo de internet de 2012». Aunque a menudo vemos las botnets como medios para ataques de bots maliciosos únicamente, este es un caso de una botnet maliciosa que opera ilegalmente para proporcionar ventajas legítimas a la sociedad. Como tu antihéroe favorito, la botnet Carna quebrantó la ley por el bien común, en este caso, para generar conocimiento público sobre el estado general de internet. Mediante la creación de su botnet, descubrió que cientos de miles de enrutadores carecían incluso de seguridad básica y que, de las 3400 millones de direcciones IP disponibles, solo 1300 millones mostraban algún signo de uso en ese momento. Los datos descubiertos por la botnet Carna dieron lugar a una mayor concienciación sobre la seguridad, a mejores prácticas de seguridad y, probablemente, al parcheo de vulnerabilidades cuando fue posible.

**Visualización del uso de IPv4 en 2012 de Carna, siguiendo el ciclo diurno-nocturno**

A finales de 2016, la botnet Mirai alcanzó notoriedad. Conocida por algunos de los ataques de DDoS (DDoS) más significativos, la botnet Mirai utilizó ataques volumétricos que superaron un terabyte por segundo para hacer caer algunas de las infraestructuras y proveedores de servicio de internet más potentes, incluidos OVH y Dyn. Durante casi un día, las empresas que dependían de sus servicios, como Reddit, Spotify y Github, estuvieron inaccesibles mientras los expertos combatían los ataques. 

Durante casi la mitad de esta década, la botnet de fraude de clics 3ve estuvo imitando clics en sitios web de todo el mundo. Se calcula que aportó 30 $ en ingresos a los hackers a lo largo de su vida útil entre 2013 y 2018; los esfuerzos conjuntos del FBI, Google, Amazon, ESET, Adobe y Malwarebytes desmantelaron la botnet. Encontraron a ocho autores, contra quienes abrieron 13 causas penales.

Década de 2020:

Los bots son más frecuentes que nunca. Los chatbots conversacionales se hicieron virales con el lanzamiento de GPT-3, y hemos visto varias plataformas nuevas de bots para redes sociales creadas para ayudar a los usuarios a desarrollar bots y personalizar sus experiencias. Los ataques de bots maliciosos son más frecuentes que nunca y no muestran signos de detenerse.

Bots legítimos

OpenAI presentó GPT-3 en 2020. Representó un hito importante en los modelos de lenguaje de la IA conversacional por su capacidad para generar texto similar al humano. Para muchas personas ajenas al ámbito técnico, su gran viralidad dio legitimidad a las capacidades de los bots conversacionales. No solo es capaz de responder preguntas de una manera similar a la humana, sino que también aborda cuestiones éticas en las respuestas y mucho más.

Discord y Twitter introdujeron plataformas para desarrolladores para crear bots, lo que permite interacciones automatizadas y mejora la experiencia de usuario en sus respectivas plataformas. Abrieron oportunidades para que los desarrolladores creen bots innovadores que mejoren la experiencia de usuario y automaticen las interacciones. Los bots se han convertido en parte integral de estas plataformas, ya que proporcionan funcionalidad más allá de lo que se ofrece de forma predeterminada y permiten que los usuarios adapten las experiencias a sus preferencias.

bot malicioso

En junio de 2022, Google anunció que había mitigado el mayor ataque de DDoS de la historia. Los atacantes usaron más de 5000 IP de 132 países para lanzar ataques durante más de una hora. El ataque, que registró 46 millones de peticiones por segundo en su punto álgido, equivalió a «recibir todas las peticiones diarias de Wikipedia (uno de los diez sitios de más tráfico del mundo) en tan solo diez segundos», según comentó el equipo de Google. 

Resumen

En los últimos 50 años, los bots han pasado de ser un concepto a convertirse en piezas de software materializadas y ahora optimizadas. Aunque sus avances tecnológicos han aportado valiosas incorporaciones a nuestras vidas, también han propiciado algunas de las ciberamenazas más peligrosas. El tiempo dirá cómo evolucionan los bots, pero cabe esperar que la inteligencia artificial y el aprendizaje automático sirvan de trampolín para nuevas variantes. Si necesitas ayuda para gestionar bots de cualquier década, Fastly puede ayudarte

¿Listo para empezar?

Ponte en contacto con nosotros