El panorama de la ciberseguridad está en constante evolución y, a medida que avanza la tecnología, también lo hacen las herramientas y tácticas empleadas tanto por los ciberdelincuentes como por los profesionales de la ciberseguridad. Un desarrollo importante y reciente que ha llamado mucho la atención es la aparición de herramientas de inteligencia artificial (IA) generativa de código abierto y modelos de lenguaje potentes como ChatGPT y Bard.
Las tecnologías de IA pueden ser un arma de doble filo:
si bien pueden ayudar a los profesionales de la ciberseguridad con exceso de trabajo mediante la automatización y simplificación de las tareas rutinarias, los ciberdelincuentes también pueden utilizarlas para automatizar y escalar sus ataques, o hacer que sus ataques sean más convincentes.
Richard De La Torre, director técnico de marketing de Bitdefender, se sentó recientemente para hablar sobre el impacto que tendrán las herramientas de IA generativa de código abierto en el panorama de la ciberseguridad y qué deben hacer los profesionales y las empresas de ciberseguridad para prepararse.
El lado oscuro: facilidad a los ciberdelincuentes
Los grandes modelos de lenguaje como ChatGPT han facilitado más que nunca que los ciberdelincuentes elaboren rápidamente correos electrónicos de phishing sofisticados y aparentemente auténticos y ataques de ingeniería social. Debido a que estas herramientas pueden generar instantáneamente texto conversacional similar al humano, los atacantes pueden imitar de manera convincente el estilo de comunicación de personas u organizaciones confiables, lo que aumenta la efectividad de sus ataques. Pronto, los ciberdelincuentes probablemente usarán estos modelos de lenguaje en combinación con imágenes, audio y videos generados por IA para engañar aún más a los usuarios desprevenidos para que compartan información confidencial, brinden acceso a sistemas informáticos o realicen acciones que no deberían.
Además,Mediante el uso de herramientas de inteligencia artificial generativa para agilizar el desarrollo de malware y automatizar la distribución de sus ataques, los grupos de ciberdelincuentes pueden aumentar su frecuencia y lanzar una red más amplia para apuntar a más víctimas potenciales.
Aunque ChatGPT cuenta con algunas medidas de seguridad para evitar que los usuarios generen malware u otro contenido con fines maliciosos, estas medidas de seguridad se pueden eludir con relativa facilidad con las técnicas y los conocimientos adecuados.
A pesar de las preocupaciones y los riesgos que rodean a la IA generativa, estas tecnologías también presentan una oportunidad para que las organizaciones refuercen las defensas de ciberseguridad y respalden a sus equipos de ciberseguridad, que a menudo están sobrecargados de trabajo.
- Las herramientas impulsadas por IA pueden ayudar a los equipos de seguridad a automatizar las tareas de seguridad más mundanas y repetitivas.
- Se puede usar para automatizar el monitoreo y el análisis de eventos y registros de seguridad, identificando anomalías en el comportamiento y permitiendo una detección y respuesta más rápidas a amenazas potenciales.
- Libera un tiempo valioso para que los profesionales de ciberseguridad investiguen y mitiguen las amenazas.
Bitdefender lleva mucho tiempo incorporando IA y aprendizaje automático (ML) en nuestras soluciones de ciberseguridad de esta manera. Por ejemplo, Bitdefender GravityZone eXtended Detection and Response (XDR) aprovecha las tecnologías de ML para correlacionar y analizar grandes cantidades de datos de seguridad de diversos sensores y fuentes en toda una organización. El Asesor de incidentes de GravityZone luego presenta los hallazgos en un formato legible por humanos que permite a los profesionales de seguridad tomar rápidamente las acciones recomendadas. A medida que las herramientas de IA se vuelvan más avanzadas, la industria de la ciberseguridad continuará desarrollando formas innovadoras de aprovechar estas tecnologías para mejorar la eficiencia operativa y fortalecer sus defensas.
No hay vuelta atrás, las IAs ahora están disponibles para todos, pero con las estrategias adecuadas y las soluciones de ciberseguridad impulsadas por IA, las organizaciones pueden usarlas en su beneficio para estar un paso por delante de sus adversarios.
Protege tu empresa con las soluciones de ciberseguridad empresarial de Bitdefender.
Solicita una prueba en contacto@bitdefenderperu.com