3 min de lectura

La IA acelera los ciberataques — y las defensas deben ponerse al día

Investigadores de Georgia Tech dicen que la IA está comprimiendo los plazos de los ciberataques de meses a horas, al tiempo que ofrece a los defensores nuevas herramientas para responder.

Imagen: TechXplore

La IA está cambiando la ciberseguridad en ambos bandos. Investigadores de la Escuela de Ciberseguridad y Privacidad de Georgia Tech dicen que el mayor cambio no consiste tanto en nuevos tipos de ataques, sino en la velocidad y la escala que la IA aporta a tácticas que los atacantes ya usan.

«La IA está acelerando dramáticamente los ciberataques», dijo Brendan Saltaformaggio, profesor asociado en la Escuela de Ciberseguridad y Privacidad y en la Escuela de Ingeniería Eléctrica y de Computación. Dijo que la IA puede encontrar vulnerabilidades mucho más rápido que las personas, incluso en lugares que los humanos podrían no pensar en revisar.

La mayoría de los ataques aún siguen etapas conocidas: encontrar debilidades, desarrollar exploits, acceder a los sistemas y luego robar datos o interrumpir operaciones. Según Frank Li, profesor asociado en las mismas escuelas, la IA tiene su mayor impacto al inicio de esa cadena al ayudar a los atacantes a identificar errores de software y a elaborar señuelos de ingeniería social más rápidamente.

Peter Swire, titular de la cátedra J.Z. Liang en la escuela y profesor de derecho y ética en la Scheller College of Business, dijo que la ventana entre descubrir una vulnerabilidad y verla explotada se ha reducido drásticamente.

Recomendado

OpenAI afirma que un agente de prueba se escapó y pirateó Hugging Face

«El tiempo medio hasta que se detectaba un exploit, incluso hace un par de años, se medía en meses. Ahora se mide en horas.»

Peter Swire

Esa compresión es especialmente peligrosa para organizaciones que ejecutan sistemas heredados o que operan con recursos de seguridad limitados. Los investigadores dijeron que los sistemas de salud, los proveedores de infraestructura crítica, las agencias gubernamentales y las pequeñas empresas son todos objetivos atractivos, pero ningún sector está exento.

En defensa, la misma tecnología también puede ayudar a los equipos a moverse más rápido. Los investigadores dijeron que la IA puede usarse para:

  • identificar y aplicar parches a las vulnerabilidades más rápidamente
  • detectar indicios sutiles de intrusión en las redes
  • analizar cómo se produjo un compromiso
  • apoyar respuestas específicas tras un ataque

Saltaformaggio dijo que la IA puede ayudar a los defensores en cada etapa de detener un ataque. Señaló la participación de Georgia Tech en el Artificial Intelligence Cyber Challenge de DARPA como evidencia de que los sistemas de IA pueden descubrir y razonar autónomamente sobre vulnerabilidades de software a gran escala. Swire también dijo que un equipo de Georgia Tech liderado por el profesor Taesoo Kim ganó un premio de 4 millones de dólares de DARPA por defensas avanzadas de ciberseguridad basadas en IA.

Los investigadores advirtieron que las herramientas de seguridad basadas en IA aún necesitan ser confiables y explicables, y que los atacantes también pueden intentar manipular esos sistemas. Li dijo que las organizaciones ya no pueden depender únicamente de procesos al ritmo humano, mientras que Swire sostuvo que la gestión de parches debe rediseñarse para un mundo en el que los exploits pueden aparecer en cuestión de horas.

La ventaja, dijeron, será para las organizaciones que adopten defensas basadas en IA tan rápido como los atacantes adopten ofensivas basadas en IA.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía TechXplore

// Sigue leyendo