Un crack para GTA 6 en PC podría ser obra de una IA: modelos locales ya saben vulnerar licencias de software

Un crack para GTA 6 en PC podría ser obra de una IA: modelos locales ya saben vulnerar licencias de software

Lo que antes llevaba horas de análisis manual, hoy una red neuronal moderna lo hace en media hora.

image

Las capacidades que hasta hace poco se asociaban sobre todo con los mayores modelos de IA en la nube se están empezando a ejecutar en un solo ordenador. El editor de XDA, Adam Conway, probó localmente Qwen 3.8 27B en una aplicación comercial y informó que el modelo, en aproximadamente 30 minutos, desmanteló el mecanismo de verificación de licencias y creó una demostración funcional de su bypass.

Para la prueba se empleó una copia comprada legalmente de una aplicación no identificada. Al principio, Qwen reconoció la intención del usuario de hacerse pasar por el desarrollador del programa y se negó a crear un medio de evasión. El modelo accedió únicamente a verificar la protección y describir las debilidades, pero durante el análisis llegó por sí mismo a implementar una prueba de concepto funcional.

Casi todo el trabajo lo realizó Qwen sin ejecutar la aplicación. El modelo examinó el código ejecutable, relacionó las funciones de protección con las secciones del programa y recuperó datos ocultos dentro del archivo necesarios para la verificación de la licencia. Solo al final se ejecutó la aplicación para comprobar el funcionamiento del resultado. Todo el análisis se realizó localmente sin transferir la aplicación ni la licencia a un servicio en la nube.

Qwen también entendió la arquitectura de la protección. La aplicación se activaba a través de internet y luego verificaba la licencia localmente en cada inicio. El sistema tenía en cuenta la firma digital, la vinculación al ordenador, la lista de licencias revocadas y la integridad del propio programa. Según la evaluación del modelo, el esquema era bastante elaborado, pero dependía de comprobaciones dentro del código local.

El primer intento de recuperar los datos criptográficos resultó impreciso. La verificación de la firma se realizaba, sin embargo el valor de comprobación no coincidía con el esperado. Qwen detectó por sí misma la discrepancia, continuó el análisis y obtuvo un resultado que coincidía byte por byte con los datos de la aplicación. Tras ello, el modelo pudo llevar la demostración de prueba de la evasión a un estado funcional.

La experiencia de XDA no demuestra que Qwen 3.8 27B pueda desensamblar con la misma rapidez cualquier aplicación. La verificación cubrió solo un programa y una ejecución con una licencia válida. Sin embargo, el experimento mostró que un modelo local en una sola estación de trabajo ya afronta tareas aisladas y complejas de ingeniería inversa sin cálculos en la nube ni control externo sobre las consultas.