En una sesión repleta en Expo Europa sobre seguridad cibernética y nubeRaviv Raz, director de seguridad en la nube de EN Gdesvió la atención de las amenazas tradicionales a la seguridad y profundizó en el mundo del cibercrimen impulsado por la IA.
Raz compartió ideas de su extensa carrera, incluido su mandato como director técnico de una empresa de firewall de aplicaciones web. Este puesto lo expuso al auge del “Cyber Dragon” y a los ciberataques chinos, lo que lo inspiró a explorar el lado ofensivo de la ciberseguridad. Durante este tiempo, no sólo desarrolló herramientas de defensa, sino que también creó herramientas de ataque que luego serían adoptadas por el colectivo de hackers Anonymous.
“El arma cibernética perfecta”
Uno de los aspectos más intrigantes de la presentación de Raz fue su exploración de «el arma cibernética perfecta». Propuso que esta arma tendría que funcionar en completo silencio, sin ninguna infraestructura de mando y control, y tendría que adaptarse e improvisar en tiempo real. El objetivo final sería alterar sistemas críticos, potencialmente incluso a nivel de estado-nación, sin ser detectados.
La visión de Raz para esta arma, aunque controvertida, subrayó el poder de la IA en las manos equivocadas. Destacó las posibles consecuencias de que dicha tecnología caiga en manos de actores maliciosos e instó a la audiencia a considerar seriamente las implicaciones.
Prueba de concepto en el mundo real
Para ilustrar la viabilidad de sus ideas, Raz compartió la historia de un consorcio de bancos en los Países Bajos que adoptó su concepto. Se embarcaron en un proyecto para crear una prueba de concepto para un agente cibernético impulsado por inteligencia artificial capaz de ejecutar ataques complejos. Este agente demostró el poder potencial de la IA en el mundo del cibercrimen.
La manifestación sirvió como claro recordatorio de que la IA ya no es exclusiva de los Estados-nación. Los delincuentes comunes, con acceso a herramientas y tácticas basadas en inteligencia artificial, ahora pueden llevar a cabo ataques cibernéticos sofisticados con relativa facilidad. Este cambio en el panorama presenta un desafío apremiante para las organizaciones y gobiernos de todo el mundo.
El aumento de actividades maliciosas mejoradas por IA
Raz mostró además cómo se puede aprovechar la IA con fines maliciosos. Habló de técnicas como los ataques de phishing y la suplantación de identidad, en las que agentes impulsados por inteligencia artificial pueden elaborar mensajes muy convincentes e incluso voces ultrafalsas para engañar a personas y organizaciones.
Además, se refirió al desarrollo de malware polimórfico: malware que evoluciona continuamente para evadir la detección. Esta alarmante capacidad significa que los ciberdelincuentes pueden ir un paso por delante de las medidas tradicionales de ciberseguridad.
Llamada de atención dura
La presentación de Raz sirvió como una dura llamada de atención para la comunidad de ciberseguridad. Destacó las amenazas en evolución que plantean los delitos cibernéticos impulsados por la IA y enfatizó la necesidad de que las organizaciones refuercen sus defensas continuamente.
A medida que la IA continúa avanzando, tanto en términos de sus capacidades como de su accesibilidad, la línea entre el Estado-nación y las actividades cibernéticas delictivas comunes se vuelve cada vez más borrosa.
En esta nueva era de ciberamenazas impulsadas por la IA, las organizaciones deben permanecer alerta, adoptar tecnologías avanzadas de detección y prevención de amenazas y priorizar la educación y capacitación en ciberseguridad para sus empleados.
Las ideas de Raz subrayaron la urgencia de este asunto y nos recordaron que la única forma de combatir el panorama de amenazas en evolución es evolucionar nuestras defensas en conjunto. El futuro de la ciberseguridad exige nada menos que nuestra máxima atención e innovación.
¿Quiere obtener más información sobre la ciberseguridad y la nube de la mano de los líderes de la industria? Verificar Exposición de seguridad cibernética y nube que tendrá lugar en Amsterdam, California y Londres. El evento integral comparte ubicación con Expo Europa de IA y Big Data.
Explore otros próximos eventos y seminarios web de tecnología empresarial impulsados por TechForge aquí.
Fuente: El alarmante potencial del ciberdelito impulsado por la IA