5 formas en que la IA generativa ayudará a los hackers
Por Ricardo Cazares *
Aunque sin duda la IA aporta importantes beneficios a la ciberseguridad, también tiene el potencial de ser explotada por los cibercriminales.

Éstos pueden aprovechar la IA para lanzar ataques más fácilmente, lo que hace que sea cada vez más difícil para las compañías proteger sus datos críticos, aplicaciones y API.
Algunas de las formas en que la IA podría ser utilizada por los ciberdelincuentes son:
1) Ataques de phishing.
El phishing se utiliza a menudo para afianzarse en una red como parte de un ataque más grande.
Sin embargo, estos ataques suelen ser fáciles de detectar debido a errores ortográficos o cambios en los nombres de dominio.
| La IA generativa puede utilizarse para crear phishing muy convincente, más creíble y sin errores gramaticales, que dificulten a los usuarios identificar y evitar estas amenazas. |
2) Descubrimiento automatizado de vulnerabilidades.
Las herramientas basadas en IA pueden ayudar a realizar ingeniería inversa de software, y a analizar proyectos de código abierto en busca de vulnerabilidades.
¿Cuál será el resultado?
Un aumento inminente de los ataques, similares a las vulnerabilidades de MOVEit, y de los exploits sofisticados.
3) Evasión de las medidas de seguridad.
La IA puede analizar muestras de malware existentes para crear nuevas cepas diseñadas específicamente para evadir la detección del software antivirus y otras soluciones de seguridad.
Esto permite a los ciberdelincuentes lanzar ataques que son más difíciles de identificar y bloquear, lo que aumenta la probabilidad de una brecha exitosa.

4) Deepfakes.
La IA generativa evolucionará la forma en que los estafadores comprometen la identidad de otros y roban información sensible.
A éstos les resultará más fácil crear una versión falsa y creíble de una persona buscando en Internet y en las redes sociales información, clips de audio e imágenes que puedan utilizarse para crear deepfakes realistas.
Esto se utilizará como táctica para dañar la reputación o incluso para difundir desinformación.
5) Bots avanzados.
| Es probable que en 2024 la mayor parte del tráfico de Internet proceda de la automatización y no de usuarios humanos reales. |
Los datos del Informe Bad Bot Report 2023 de Imperva, revelaron que el 30% de todo el tráfico de Internet a nivel mundial ahora proviene de bots maliciosos: automatización que se utiliza para llevar a cabo abusos, usos indebidos y ataques de alta velocidad en sitios web, aplicaciones móviles y APIs.
La IA generativa será utilizada por los ciberdelincuentes para acelerar el desarrollo y la sofisticación de los bots en los próximos meses y años.
Como resultado, veremos la inevitable desaparición de CAPTCHA, ya que la IA hará que esta herramienta de detección sea inútil.
Cómo navegar por el futuro de la ciberseguridad con IA.
Las organizaciones deben permanecer proactivas. Al mismo tiempo, tendrán que aceptar los beneficios potenciales que las soluciones basadas en IA pueden aportar a sus estrategias de ciberseguridad.
| No hay que subestimar el impacto de la IA generativa en la ciberseguridad. A medida que la tecnología siga avanzando, la línea entre oportunidad y riesgo será cada vez más difusa. |
Esto incluye invertir en herramientas innovadoras, fomentar una cultura de concienciación sobre la ciberseguridad, colaborar con expertos del sector y comprometerse con los organismos reguladores para garantizar un panorama digital sólido y seguro.
En última instancia, la clave para navegar con éxito por los retos y oportunidades radica en lograr un equilibrio entre aprovechar el poder de la IA y ser conscientes de su posible uso indebido.
Al adoptar un enfoque proactivo y colaborativo, las organizaciones pueden adelantarse a las amenazas emergentes, proteger mejor sus valiosos activos y garantizar la seguridad de su ecosistema digital en un panorama en constante evolución.
El futuro de la ciberseguridad dependerá de nuestra capacidad para adaptarnos e innovar, por lo que es esencial que las compañías se mantengan ágiles y con visión de futuro en su enfoque para proteger sus activos digitales.
* Ricardo Cazares, Vicepresidente de Latinoamérica en Imperva.
|
|
| Recomendados | ||
| Debes saber esto | ||










