Evox News
Por
12 min de lectura

La Batalla Real Ahora es IA contra IA

Imagínese por un momento como un ciberdelincuente maestro. Hace apenas unos años, sus planes ilícitos eran de poca monta. Se conformaba con sustraer datos personales de individuos desprevenidos, incluyendo números de tarjetas de crédito y de seguridad social, para adquirir mercancía en la Dark Web.

Sus modestas hazañas le reportaban beneficios, aunque de forma modesta pero constante. Sin embargo, era un juego de volumen. Tenía que seguir encontrando más víctimas incautas a las que explotar y formas más creativas de obtener ganancias.

Entonces llegó la IA.

Rápidamente se informó sobre ChatGPT y otras formas de inteligencia artificial generativa. Y pensó: ¿por qué no usar esta tecnología para subir de nivel, en lo que respecta al crimen?

Equipado con nuevas herramientas, evolucionó de un ladrón insignificante. Desarrolló un floreciente imperio criminal capaz de explotar no solo a víctimas individuales, sino también a corporaciones empresariales con balances de miles de millones de dólares. Después de todo, ahí es donde está el verdadero negocio, ¿verdad?

Bienvenido a la nueva era de la guerra cibernética, cortesía de la IA.

De la Clonación a la Sabotaje

«Nunca antes ha habido tanto en juego», afirma Ed Vasko, director de operaciones de High Wire Networks, un proveedor global líder de servicios gestionados de ciberseguridad. Con 33 años de experiencia, Vasko asegura que «la guerra cibernética ha cambiado. Ya no se libra entre hackers y departamentos de TI. Ahora es IA contra IA».

Esta evaluación no es exclusiva de Vasko.

En el Google Defense Forum del Pentágono, Jude Sunderbruch, del Centro de Delitos Cibernéticos del Departamento de Defensa, advirtió sobre futuros «conflictos de IA contra IA» que se extenderían hasta el ámbito internacional. «‘Creo que estamos realmente al principio’, dijo Sunderbruch, añadiendo más tarde que Estados Unidos y sus aliados tendrán que ser creativos y aprender a utilizar mejor los sistemas de IA existentes para aventajar a gigantes de la inteligencia competidores como China», según Evox News.

Las implicaciones van más allá de las salas de juntas y los centros de mando. Para comprender lo que puede estar por venir, Vasko plantea un escenario escalofriante para un futuro no muy lejano. Imagine que es el jefe de un importante minorista. Durante los últimos años, ha confiado en la IA para la previsión de la cadena de suministro. De forma similar a como la tecnología financiera depende cada vez más de la IA, no de los humanos, para gestionar las complejidades de las operaciones bursátiles, la inteligencia artificial es fundamental para las operaciones de su empresa.

Sin ella, está volando a ciegas.

Esta realidad hace que las cosas sean aún más inquietantes cuando la IA que apoya a su organización empieza a comportarse de forma errática, causando estragos. Los pedidos dejan de llegar. El inventario se agota. Incluso sus modelos de precios se derrumban.

Estos problemas internos no se mantienen contenidos por mucho tiempo. Proliferan externamente, de forma terrible. Los clientes, antes leales, desertan. Los ingresos caen. Y el precio de sus acciones se desploma. Pero eso no es todo…

Distorsión de la Realidad

Según Vasko, los ciberdelincuentes detrás de este tipo de fechorías pueden ser considerados como bucaneros de la IA: piratas digitales a menudo pagados para instigar el espionaje corporativo y el robo. «A diferencia de la variedad anticuada de siglos pasados, los bucaneros de la IA conocen el poder de la percepción, que es posible hundir el precio de las acciones de una empresa rival difundiendo mentiras para perturbar el sentimiento público».

Con este fin, los golpes siguen llegando para su gran empresa minorista. Un video de su director financiero haciendo comentarios inquietantes en una junta de accionistas sale a la luz. Los comentarios son tan incendiarios que se vuelven virales, haciendo que sus acciones, ya en picada, caigan aún más.

Pero aquí está la cuestión. Ese video del director financiero es en realidad un *deepfake*. Fue producido por Veo 3 de Google, similar al contenido existente de presentadores de noticias falsos que ya prolifera en Internet.

Sea cierto o no, el daño está hecho.

En cuestión de horas, sus inescrupulosos rivales corporativos se regodean en una victoria innoble. Vendiendo en corto sus acciones en caída libre, se enriquecen como bandidos, junto con sus cómplices bucaneros de la IA, beneficiándose de su desaparición.

Como explica Vasko, «los ciberdelincuentes pueden incluso ahora utilizar copilotos de IA para coordinar ataques contra corporaciones, industrias e incluso gobiernos. Son más rápidos, más inteligentes y más peligrosos que cualquier cosa que hayamos visto antes».

Copilotos de IA y el Flagelo de la Piratería Digital

Los copilotos de IA son solo una parte de un creciente conjunto de herramientas criminales, capaces de automatizar la vigilancia, coordinar ataques y orquestar fechorías a escala. Lo que ahora es posible casi desafía la creencia. Ejemplo: la IA puede analizar miles de perfiles en redes sociales, directorios de empresas y bases de datos públicas para identificar eslabones débiles para la explotación. «Una vez dentro, estas mismas herramientas de IA pueden envenenar los lagos de datos internos de una organización, saboteando los sistemas predictivos y los motores de toma de decisiones desde dentro», explica Vasko.

Esto significa que los malos actores no necesitan limitarse a robar datos personales. Pueden ampliar su alcance de ataque, llegando incluso a manipular los resultados del mercado. Según la historia con moraleja anterior, pueden influir en cómo se desempeña una empresa, cómo se percibe y, en última instancia, qué le sucede a largo plazo.

¿Puede Ayudar la IA?

Hace cientos de años, cuando los piratas saqueaban por mar, los países devastados por los bucaneros autorizaban a los llamados corsarios a luchar contra los malos. Desafortunadamente, el gobierno de Estados Unidos no permite el «hackeo de respuesta» proactivo en forma de corsarios de IA. Ni siquiera en defensa propia.

Es por esto que High Wire Networks y otras empresas de ciberseguridad evitan pasar a la ofensiva. En cambio, recurren a plataformas de defensa aumentadas con IA para determinar e interceptar preventivamente las amenazas, transformando la seguridad reactiva en un escudo proactivo. En otras palabras, están luchando contra la IA con la IA.

Futura Guerra Cibernética

«Hiperautomatización» es el término que utiliza Vasko para describir la fusión del aprendizaje automático y la toma de decisiones automatizada en toda una pila de seguridad. En el modelo antiguo, una víctima cibernética podía ser notificada de una violación de datos. «Estimado fulano de tal», podría decir un correo electrónico. «Lamentamos informarle que su tarjeta de crédito ha sido comprometida».

Eso no es tan útil, ¿verdad?

La hiperautomatización, por otro lado, reacciona *proactivamente*. Así es como podría funcionar con el escenario individual anterior. Alertada de una violación, la IA podría detenerla, emitir una nueva tarjeta de crédito y monitorear continuamente la tarjeta de crédito y la exposición de una víctima.

Muchas empresas de ciberseguridad emplean tecnología similar a nivel organizacional. Como informa Evox News, Varonis aprovecha la inteligencia artificial para actuar de forma autónoma como contrapeso a las travesuras habilitadas por la IA. El «Escudo de IA» de la empresa ofrece protección continua en tiempo real para grandes organizaciones. «Al integrar el análisis de riesgos en tiempo real, la remediación automatizada de riesgos, la detección de amenazas basada en el comportamiento y la respuesta a alertas 24/7, el Escudo de IA de Varonis permite a las empresas utilizar de forma segura las tecnologías de IA al tiempo que salvaguardan los datos confidenciales».

Mirando hacia el futuro, cuanto más cambian las cosas, más siguen igual. Érase una vez, los piratas espadachines patrullaban los mares, robando objetos de valor a individuos, empresas y gobiernos por igual. Hoy en día, esa amenaza ha migrado del teatro físico al ciberespacio, ya que los delincuentes empuñan el código para robar a voluntad. Para sobrevivir, y mucho menos prosperar, las organizaciones del mañana harían bien en recuperar el poder de la IA.

Sin ella, seguramente estamos hundidos.

Insights de Evox News: Cómo la guerra IA vs IA puede impactar tu negocio

La creciente sofisticación de los ciberataques impulsados por IA representa una amenaza significativa para las empresas de todos los tamaños. La capacidad de los delincuentes cibernéticos para automatizar y escalar sus ataques utilizando IA puede conducir a graves consecuencias financieras, operativas y de reputación.

Desde una perspectiva económica, las empresas deben invertir en medidas de ciberseguridad mejoradas para protegerse contra las amenazas impulsadas por la IA. Esto incluye la implementación de plataformas de defensa aumentadas con IA que puedan detectar y responder de manera proactiva a los ataques. Además, las empresas deben considerar la posibilidad de contratar expertos en ciberseguridad para evaluar sus vulnerabilidades y desarrollar estrategias de mitigación personalizadas.

Desde el punto de vista de la ventaja competitiva, las empresas que priorizan la ciberseguridad pueden diferenciarse de sus competidores. Al demostrar un compromiso con la protección de los datos de los clientes y la infraestructura crítica, las empresas pueden generar confianza y lealtad con sus clientes. Además, una postura sólida de ciberseguridad puede permitir a las empresas explorar nuevas oportunidades de negocio y expandirse a nuevos mercados.

Desde una perspectiva de innovación, las empresas deben explorar el uso de la IA para mejorar sus propias capacidades de ciberseguridad. Esto incluye el desarrollo de sistemas de detección de amenazas impulsados por IA, plataformas de respuesta a incidentes y herramientas de análisis de vulnerabilidades. Al aprovechar la IA, las empresas pueden mantenerse un paso por delante de los ciberdelincuentes y proteger mejor sus activos.

En general, la guerra en curso entre la IA y la IA presenta tanto desafíos como oportunidades para las empresas. Al invertir en ciberseguridad, priorizar la ventaja competitiva y adoptar la innovación, las empresas pueden mitigar los riesgos y posicionarse para el éxito en el panorama digital en rápida evolución

Compartir este artículo