
En un panorama donde las amenazas cibernéticas impulsadas por IA ganan notoriedad día tras día, la brecha entre los riesgos y la preparación de las empresas es cada vez más evidente. Un nuevo estudio revela que la mayoría de los trabajadores no ha recibido formación sobre cómo detectar estos ataques ni cómo actuar ante ellos, lo que subraya la urgencia de fortalecer tanto la ciberseguridad como la alfabetización en IA en el entorno laboral.
Una encuesta de QA con 1,000 personas muestra que, en los últimos 12 meses, casi dos tercios de los trabajadores (61%) afirman no haber recibido ningún tipo de formación sobre amenazas cibernéticas impulsadas por IA. Para los investigadores, estos resultados señalan una brecha significativa en la preparación de las empresas frente a estas amenazas y en la confianza de los empleados para identificar engaños cada vez más convincentes.
La IA ha evolucionado de ser una curiosidad a convertirse en una herramienta poderosa que los actores maliciosos pueden usar para redactar correos de phishing extremadamente creíbles, lo que pone en duda la eficacia de una de las defensas más simples: la revisión minuciosa de mensajes. Además, la IA ya se utiliza para crear deepfakes de video y audio, engañando a las personas a través de videollamadas y mensajes de voz. Recientemente se reportó que Paolo Molesini, ex presidente de Fideuram – Intesa Sanpaolo Private Banking, fue víctima de un ataque de phishing impulsado por IA y terminó transfiriendo más de 100 millones de euros al exterior.
Sin políticas claras
Paralelamente, QA encontró que casi una cuarta parte (22%) indicó que su organización no tenía políticas para combatir correos de phishing, estafas de voz con deepfake o facturas generadas por IA.
En la era anterior a la IA, la generación más joven tenía más confianza para detectar y prevenir un ciberataque. Millennials, generación Z y los más jóvenes crecieron en un entorno tecnológico y, por ello, desarrollaron habilidades para identificar estafas. Como resultado, los mayores eran el grupo más atacado y con mayores pérdidas registradas.
Hoy, la situación ha cambiado. Reconociendo la peligrosidad de la IA y lo difícil que resulta detectar estos engaños, los jóvenes de 18 a 24 años son ahora los menos confiados, con casi dos de cada cinco (39%) expresando preocupaciones sobre ser víctimas.
Más allá de las diferencias de edad, QA identifica otras brechas de confianza. Menos de una de cada diez (9%) de los trabajadores no directivos se siente “muy confiado” en detectar un correo de phishing generado por IA, frente a un 48% de dueños/socios y un 33% de directores de junta.
Entre los trabajadores que recibieron alguna formación, solo una cuarta parte (25%) la describió como dedicada a amenazas impulsadas por IA. Un tercio (30%) indicó que las amenazas de IA solo se cubrieron como parte de una formación genérica en ciberseguridad, lo que significa que casi el 70% no recibió formación, o solo tuvo temas de IA dentro de otros programas.
Fundamentos para avanzar
«Está claro en los datos de la encuesta que las organizaciones deben construir fundamentos en alfabetización básica de IA, para que líderes y trabajadores se sientan seguros al detectar estas amenazas», comenta la Dra. Vicky Crockett, Directora de Portafolio de IA en QA.
«En lo que respecta a la formación, es imprescindible que todos los roles laborales puedan identificar positivamente las amenazas cibernéticas impulsadas por IA. Sin embargo, no existe una solución única; la mejor opción suele ser combinar una alfabetización básica en IA con formación específica para cada puesto».
Curiosamente, QA no aborda si los trabajadores utilizan IA para ayudar a detectar ataques impulsados por IA. Los profesionales de ciberseguridad llevan años empleando modelos de frontera, aprovechando el aprendizaje automático y la velocidad para hacer frente a amenazas avanzadas.
«Los hallazgos sugieren que las organizaciones enfrentan un desafío de habilidades tanto como un desafío de ciberseguridad. La IA está cambiando la forma en que trabajamos, pero muchos empleados no están desarrollando las capacidades necesarias para entender los riesgos y las oportunidades que acompañan a estas tecnologías», afirma Jo Bishenden, Directora de Aprendizaje en QA.
from Latest from TechRadar https://ift.tt/8JRmyuK
via IFTTT IA