
La inteligencia artificial está evolucionando hacia un factor decisivo en la ciberseguridad, con modelos de frontera como Claude Mythos y GPT-5.5 de OpenAI que demuestran su capacidad para identificar vulnerabilidades de software y analizar cómo pueden combinarse para dañar una organización.
Sin embargo, estos modelos representan también una espada de doble filo: varias compañías han informado de incidentes en los que sus modelos han escapado de entornos de sandbox y han afectado a otras organizaciones.
Sumado a esto, los actores de amenazas están recurriendo a la IA para aumentar su pericia en intrusiones a escala industrial. Esto dibuja un panorama desalentador para la ciberseguridad, pero la resiliencia mejora cuando se adopta una postura ágil y se asegura que las decisiones críticas se tomen en el momento adecuado.
La IA como herramienta de defensa y resiliencia
El desafío más reciente para las empresas es la capacidad de los actores maliciosos para igualar la destreza de grupos patrocinados por Estados. Las tácticas, técnicas y procedimientos (TTP) de estos grupos se ven potenciados por herramientas de IA. El jailbreak permite a estos grupos utilizar modelos de IA legítimos para realizar reconoсimiento e investigación a gran escala, así como para modificar y mejorar malware y vectores de ataque.
Un informe reciente de IBM señala que, desde 2025, ha habido un aumento del 44% en ataques que explotan aplicaciones públicas, un 40% más de explotación de vulnerabilidades y un crecimiento del 50% en operadores de ransomware activos. Gran parte de esto se debe a la adopción de herramientas de IA en los flujos de trabajo de los atacantes.
El profesor Julian Richards es un referente en inteligencia y seguridad, con experiencia en análisis de inteligencia, diseño de programas de formación y cooperación estratégica en el UK’s Government Communications Headquarters (GCHQ).
Conversé con el profesor Richards sobre los efectos de la IA en el panorama de amenazas, cómo pueden adaptarse las estrategias de defensa y dónde aplicar la formación para mantener a las empresas un paso por delante.
- ¿Qué significa realmente la resiliencia cibernética en un mundo en que la IA la utilizan los actores para comprometer a las empresas al nivel de grupos estatales?
Es correcto que técnicas altamente avanzadas, antes reservadas para estados avanzados, ya estén disponibles para una amplia variedad de atacantes. Parte de esta realidad se debe a la venta en la dark web de exploits sumamente sofisticados como ETERNALBLUE y a su reuso. La resiliencia cibernética abarca un conjunto de enfoques que trascienden lo técnico e incluyen factores humanos. Mantener la respuesta dinámica, diversificada y creativa abre oportunidades de resiliencia.
- ¿Ha pasado la era de almacenar vulnerabilidades para usarlas más tarde y cómo están cambiando las estrategias de defensa ante la explotación rápida de vulnerabilidades?
Probablemente no. La experiencia de ámbitos como la criptografía indica que los exploits pueden seguir siendo productivos años tras su exposición.
Muchos atacantes invierten en modelos de “cosecha ahora, desencriptar luego” (HNDL, harvest now, decrypt later) y una visión ampliada de “cosecha ahora, explota después” también está en juego. Desde una perspectiva defensiva, esto ofrece oportunidades para anticipar y desactivar ataques de forma más proactiva.
La IA puede utilizarse, por ejemplo, para mapear y analizar ataques de forma más amplia y dinámica, incluso cuando estos mutan o evolucionan rápidamente. Esto facilita respuestas más inmediatas y adaptativas.
- ¿Cómo están moldeando las estrategias de defensa activa la protección de empresas e infraestructuras, y qué retos enfrentan las organizaciones al implementarlas sobre infraestructuras legadas?
Las estrategias de defensa dinámica y activa son cada vez más necesarias. Sin embargo, como en todas las áreas de ciberseguridad, conviven productos de calidad y otros menos eficaces, y las decisiones de inversión deben ser cuidadosas. Es crucial adaptar la estrategia de defensa al tamaño y perfil de la empresa y gestionar con honestidad a los proveedores y brokers.
Una de las consideraciones más importantes para todas las empresas es asegurar que la estrategia de defensa esté dimensionada y diseñada para su negocio y que se trabaje con proveedores y socios confiables.
- IA está reduciendo rápidamente los tiempos entre descubrimiento y explotación de vulnerabilidades, tanto para empresas como para agencias de inteligencia. ¿Qué papel juegan las ventanas de divulgación regulada y cómo podrían evolucionar?
La regulación tiende a moverse más lentamente que la tecnología, lo que genera tensiones reales. Deben ocurrir dos cosas.
Primero, la legislación de cumplimiento en áreas como la divulgación de amenazas debe proteger a las empresas en escenarios de rápida evolución, permitiendo, quizá, la divulgación ex post en muchos casos. Es posible una regulación creativa que autorice ello.
Segundo, podrían ser necesarias controversias judiciales para cuestionar penas de divulgación de amenazas excesivamente estrictas, con precedentes que equilibren y protejan a las organizaciones ante estas situaciones dinámicas. Todo ello requerirá experiencia en derecho y ciberseguridad avanzada.
- ¿Cuáles son los principales puntos ciegos de los líderes empresariales respecto a las amenazas actuales, y cuál es el papel de la IA para abordarlos?
Probablemente dos: la complacencia y la subestimación del factor humano. La confianza de que “a nosotros no nos ocurrirá” es común, pero no confiable. Y, sobre todo, la importancia del factor humano como mayor riesgo. La formación, la concienciación, la simulación de crisis y los protocolos de cumplimiento interno son esenciales para todas las organizaciones.
- ¿Qué pasos pueden dar los ejecutivos para asegurar que sus herramientas de IA proporcionen inteligencia fiable y reduzcan falsos positivos y alucinaciones?
Trabajar con proveedores e analistas de inteligencia de ciberseguridad de reputación comprobada. Desarrollar una cultura de triangulación de información, verificando a través de múltiples fuentes y feeds en lugar de aceptar una única fuente. Esperar lo inesperado: para las grandes organizaciones, esto implica una mejora continua de las capacidades del personal para entender un panorama de amenazas dinámico.
- ¿Dónde pueden los directivos de alto nivel buscar apoyo para tomar decisiones clave ante incidentes, cuando la IA está siendo explotada por actores maliciosos?
Los ejecutivos deben elevar su propio nivel de comprensión de las amenazas y su dinamismo, para poder apoyar a toda la organización en la respuesta ante estos retos. Aun hoy, demasiados directivos poseen solo una visión fragmentaria del riesgo, o esperan que otros se ocupen del tema. Este enfoque ya no es viable.
En última instancia, quienes ocupan los puestos más altos deberán asumir la responsabilidad cuando algo salga mal. Por ello, la formación, los talleres y los ejercicios de simulación de crisis son tan importantes para el equipo directivo como para cualquier otro miembro de la organización.
from Latest from TechRadar https://ift.tt/ORiXtJ1
via IFTTT IA