
Cuando el equipo de inteligencia de amenazas de Anthropic clasificó un año de ciberataques habilitados por IA, la operación más peligrosa del conjunto de datos no destacó por la medida en que la industria de seguridad ha basado sus evaluaciones durante años.
Contrastada con MITRE ATT&CK, la campaña de espionaje patrocinada por un estado que Anthropic interrumpió en noviembre de 2025 empleó 30 técnicas en 13 tácticas, comparable a muchos actores de riesgo medio del mismo conjunto. Según la propia metodología de riesgo de Anthropic, la misma campaña obtuvo la máxima puntuación de 100.
El hecho de que el actor de mayor riesgo pareciera irrelevante por conteo de técnicas revela una debilidad en el pensamiento de detección tradicional. La amplitud de técnicas por sí sola ofrece poco al defensor sobre el riesgo. Un entendimiento más útil surge al analizar cómo se combinan, secuencian y ejecutan las técnicas a lo largo del tiempo.
El indicador siempre fue la parte frágil
Las operaciones de seguridad pasaron dos décadas volviéndose muy buenas en reconocer evidencias de uso previo por parte del atacante. Hashes de malware, direcciones IP maliciosas y dominios sospechosos proporcionaron a los equipos una forma práctica de identificar amenazas conocidas y bloquear ataques repetidos. Una vez que un atacante expone parte de su infraestructura, miles de organizaciones pueden beneficiarse.
El Prisma de Bianco, Pirámide del Dolor, describió esta debilidad en 2013. Los indicadores más fáciles de consumir por los defensores son también los más baratos para que los atacantes los descarten. Un hash puede cambiar al modificar un archivo, mientras que una IP puede simplemente reemplazarse. Las técnicas y procedimientos que un atacante necesita para alcanzar un objetivo son mucho más difíciles de cambiar.
La IA generativa ha hecho que la detección basada en indicadores sea más vulnerable al disminuir el costo de la variación. Herramientas de generación de código pueden producir nuevas variantes de malware con rapidez, el contenido de phishing puede crearse a escala, y las herramientas ofensivas pueden ensamblarse con mucho menos esfuerzo especializado. Los defensores cada vez trabajan con indicadores cuya vida útil puede ser menor que el proceso para identificarlos, publicarlos y actuar sobre ellos.
Ninguno de esto invalida el feed IOC. Sigue siendo valioso para bloquear lo conocido en volumen, enriquecer investigaciones y cazar retrospectivamente una vez que una campaña se vuelve pública. Lo que ya no puede hacer es soportar el peso de todo el programa de detección.
Las técnicas individuales son señales débiles
El estudio de Anthropic examinó 832 cuentas prohibidas por actividad maliciosa entre marzo de 2025 y marzo de 2026, mapeando 13.873 acciones observadas en 482 técnicas y todas las 14 tácticas de ATT&CK. Las cuentas representan un subconjunto de prohibiciones totales con suficiente detalle para una evaluación exhaustiva.
Hubo poca correlación entre la habilidad de un atacante y el número de técnicas que usó: los actores menos capaces promediaban unas 16 técnicas distintas, los más capaces alrededor de 20. La plataforma a través de la cual operaba el atacante no hizo diferencia.
Esto coincide con el comportamiento real de las empresas. El descubrimiento de cuentas aparece en ataques y también en la administración legítima. Los servicios remotos permiten movimiento lateral y gestión rutinaria de infraestructura por igual. Casi todas las técnicas individuales requieren interpretación antes de respaldar una conclusión.
La información aparece cuando las actividades se conectan. El descubrimiento de cuentas, seguido por el acceso a credenciales, seguido por movimiento a otro sistema y preparación de datos en una ventana comprimida, describe algo que las mismas actividades dispersas durante varios días de trabajo no describen. La secuencia se convierte en parte de la lógica de detección, junto con la identidad involucrada, los sistemas tocados y lo que ocurrió inmediatamente después.
La IA se está moviendo más profundo en el ataque
La IA añade otra consideración: la velocidad con la que se desarrolla un ataque. La automatización puede comprimir el tiempo entre acciones, cambiando la interpretación de actividades previamente conocidas.
Los ataques guiados por humanos siempre han utilizado cierto grado de automatización, pero un operador aún debe interpretar resultados y decidir qué hacer a continuación. A medida que los sistemas de IA asumen más de esa toma de decisiones, el tiempo entre etapas de un ataque puede reducirse considerablemente. Eso hace que la velocidad y la secuencia de la actividad sean información útil por sí misma.
Los datos de Anthropic muestran dónde se está aplicando esta presión. A lo largo del periodo de estudio, el uso de IA se desplazó de ganar acceso hacia lo que ocurre después. El uso de herramientas de IA para descubrimiento de cuentas dentro de entornos comprometidos aumentó un 8,9 por ciento mientras que el phishing asistido por IA cayó un 8,6 por ciento. Las técnicas poscompromiso que antes exigían experiencia real se están realizando en nombre de actores menos capaces.
La proporción de actores catalogados por Anthropic como de riesgo medio o superior aumentó del 33 por ciento en la primera mitad del estudio al 56 por ciento en la segunda, aproximadamente un aumento de 1,7 veces en doce meses.
La velocidad por sí sola no demuestra nada. Una secuencia plausible en varias horas para un administrador adquiere distinto peso cuando las mismas acciones cruzan múltiples sistemas en minutos. El tiempo debe formar parte del modelo de detección junto con la actividad.
Este es el razonamiento detrás de APEX, o Adversarial Pattern Extraction and Correlation, un marco de detección conductual desarrollado a partir de los hallazgos de Anthropic. En lugar de tratar una sola técnica de ATT&CK como unidad de detección, APEX observa combinaciones de técnicas, el orden en que ocurren, el tiempo entre ellas y las entidades involucradas.
La premisa es que estas cadenas conductuales proporcionan una base de detección más duradera que los indicadores individuales o técnicas que los atacantes pueden cambiar con mayor facilidad.
Los marcos tampoco se han puesto al día
La investigación de Anthropic también revela una limitación en los marcos utilizados para describir el comportamiento del atacante. MITRE ATT&CK puede mapear las técnicas individuales utilizadas durante una intrusión, pero actualmente no captura la orquestación de la acción del agente que une esas técnicas.
Un sistema de IA que interpreta resultados, selecciona su siguiente acción y se desplaza a través de múltiples etapas de un ataque con una intervención humana limitada es, por tanto, difícil de representar dentro del marco existente. Anthropic está trabajando con MITRE para ver cómo podría incorporarse ese comportamiento.
Para los líderes de seguridad, la consecuencia práctica llega antes incluso de una revisión del marco. Reconocer una cadena de comportamiento significa correlacionar evidencias entre endpoints, identidades, redes y plataformas en la nube, cada una produciendo telemetría en una forma diferente.
Ese es un problema de datos sustancialmente más difícil que comprobar un valor contra una lista, y vale la pena preguntar si la telemetría necesaria para ver esas cadenas está disponible, correlacionada y Oportuna, en lugar de asumir que el volumen basta.
Lo que los atacantes no pueden cambiar
La IA facilita cambiar las características observables de un ataque, pero los requisitos operativos subyacentes siguen siendo relativamente estables. Un atacante que busca robar datos aún necesita obtener acceso, entender el entorno, obtener privilegios suficientes y mover información fuera. Las herramientas e infraestructuras pueden variar, pero esos requisitos son mucho más difíciles de eliminar.
Bianco señaló la cúspide de la pirámide hace más de una década y el principio se ha mantenido. Marcas como APEX están intentando convertir ese principio en lógica de detección práctica al enfocarse en la secuencia, el tiempo y el contexto del comportamiento del atacante. La IA ha hecho que ese enfoque sea mucho más urgente.
Hemos presentado el mejor software de protección de endpoints.
Este artículo se produjo como parte de TechRadar Pro Perspectives, nuestro canal para presentar las mentes más brillantes de la industria tecnológica en la actualidad.
Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si le interesa contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit
from Latest from TechRadar https://ift.tt/T0YG6s2
via IFTTT IA