
La inteligencia artificial (IA) está acelerando la reshaping de la ciberseguridad. Aunque gran parte de la conversación se ha centrado en cómo los modelos de lenguaje grande ayudan a los desarrolladores a escribir código, es posible que un cambio aún más significativo esté ocurriendo en otro ámbito: las pruebas de seguridad.
Los sistemas de IA se están volviendo notablemente eficaces para identificar vulnerabilidades, lo que obliga a las organizaciones a replantear cómo evalúan la seguridad tanto de productos de software como de hardware.
La razón radica en la naturaleza del software moderno. Los grandes repositorios de código son ecosistemas extensos de módulos interconectados, dependencias de terceros, componentes heredados y suposiciones no documentadas.
Con frecuencia, las fallas de seguridad no emergen de una función defectuosa aislada, sino de interacciones sutiles entre componentes que pueden estar separadas por cientos de archivos o años de historia de desarrollo. Los revisores humanos destacan por su capacidad de análisis profundo, pero están limitados por el tiempo y la capacidad cognitiva.
Las plataformas de IA, por el contrario, pueden recorrer rápidamente grandes volúmenes de código, correlacionar información entre repositorios y detectar patrones asociados con clases de vulnerabilidades conocidas.
Debilidades comunes del software
Esta capacidad resulta especialmente poderosa para debilidades comunes, como problemas de seguridad de la memoria, condiciones de carrera, fallos de autenticación, uso inseguro de APIs y rutas de escalamiento de privilegios. En muchos casos, la IA actúa como un amplificador de técnicas de seguridad ya establecidas en lugar de inventar nuevas. Aun así, el resultado es significativo: vulnerabilidades que antes requerían un esfuerzo manual considerable para descubrirse pueden identificarse a una escala y velocidad mucho mayores.
Las implicaciones para la seguridad de productos son profundas. Las organizaciones ya no pueden asumir que vulnerabilidades obscuras permanecerán sin descubrir porque encontrarlas es demasiado costoso. El costo de descubrir vulnerabilidades está disminuyendo, y lo está haciendo tanto para defensores como para atacantes. Por ello, las pruebas de seguridad pasan a ser menos una evaluación puntual y más un aseguramiento continuo a lo largo del ciclo de desarrollo.
Sin embargo, sería un error asumir que todas las áreas de la ciberseguridad serán transformadas por igual por la IA. La seguridad de hardware, especialmente el análisis de canales laterales de implementaciones criptográficas, presenta un desafío muy diferente.
A diferencia de los sistemas de software de uso general, las implementaciones criptográficas operan dentro de un espacio de problemas relativamente estrecho y definido matemáticamente. Los ataques de canal lateral no suelen explotar comportamientos inesperados del programa o interacciones complejas entre componentes de software. En su lugar, buscan filtraciones sutiles de información a través de fenómenos físicos como el tiempo de ejecución, el consumo de energía o las emisiones electromagnéticas.
El reto no es entender millones de líneas de código fuente; es extraer señales significativas de mediciones cuidadosamente recopiladas y aplicar técnicas estadísticas sofisticadas para revelar secretos ocultos.
Análisis de canal lateral
Esta distinción importa porque muchas de las fortalezas que hacen eficaces a los modelos de lenguaje grande en la seguridad del software son menos relevantes en el análisis de canal lateral. Los LLMs destacan por conectar información a través de grandes volúmenes de texto y código, identificando relaciones que podrían pasar desapercibidas para humanos.
El análisis de canal lateral, en cambio, ya depende en gran medida de conjuntos de datos estructurados, procesamiento estadístico, análisis de señales y una experiencia profunda en el dominio. La IA puede acelerar ciertamente partes del flujo de trabajo, desde la automatización de experimentos hasta la asistencia en la interpretación de datos, pero la ventaja suele ser incremental en lugar de transformacional.
Eso no reduce la importancia de la seguridad de hardware. Al contrario, subraya la necesidad de enfoques de pruebas especializados. A medida que la IA disminuye las barreras para descubrir vulnerabilidades de software, las organizaciones pueden verse tentadas a creer que las herramientas automatizadas por sí solas pueden ofrecer una garantía integral.
La realidad es que diferentes clases de vulnerabilidades requieren formas distintas de experiencia. Una revisión de código asistida por IA puede descubrir un fallo de corrupción de memoria, pero es poco probable que sustituya el conocimiento especializado necesario para evaluar si una implementación criptográfica filtra secretos a través del análisis de potencia.
La lección más amplia es que las pruebas de seguridad ganan importancia, no menos. La IA acelera la velocidad con la que se pueden encontrar vulnerabilidades, pero no elimina la necesidad de un análisis experto. En su lugar, cambia dónde aporta más valor esa experiencia.
Las organizaciones que combinen pruebas asistidas por IA con evaluaciones de seguridad lideradas por humanos serán las mejor posicionadas para afrontar el panorama de amenazas en evolución, ya sea para una aplicación en la nube, un dispositivo embebido o el hardware criptográfico que sustenta la confianza digital.
Hemos revisado, puntuado y clasificado las mejores suites de seguridad en Internet.
Este artículo se produce como parte de TechRadar Pro Perspectives, nuestra vía para presentar a las mentes más brillantes de la industria de la tecnología hoy.
Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadar Pro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit
from Latest from TechRadar https://ift.tt/8gdSlTA
via IFTTT IA