Emplean Inteligencia Artificial para combatir ciberataques

 Emplean Inteligencia Artificial para combatir ciberataques

La Agencia de Seguridad Nacional de Estados Unidos (NSA) ha incorporado tecnología de inteligencia artificial (IA) para detectar ciberataques dirigidos a la infraestructura crítica del país, como redes de transporte, oleoductos y puertos. Rob Joyce, director de ciberseguridad de la NSA, destacó durante una conferencia en la Universidad de Fordham en Nueva York, que el aprendizaje automático y la inteligencia artificial están facilitando a los investigadores de ciberseguridad rastrear incursiones digitales que de otra manera serían difíciles de identificar.

Joyce explicó que los ciberdelincuentes utilizan técnicas como fallos en la arquitectura y problemas de implementación para infiltrarse en las redes, refiriéndose a las tácticas conocidas como «vivir fuera de la red». Señaló que el aprendizaje automático está desempeñando un papel crucial en la identificación de estas incursiones digitales que podrían pasar desapercibidas.

Los ataques, mayormente atribuidos a hackers chinos, se caracterizan por mimetizar sus operaciones con la actividad rutinaria de las redes, representando así un riesgo significativo para la estabilidad societal más que para obtener beneficios financieros o realizar espionaje, según Joyce.

Las autoridades también han expresado preocupación sobre el uso de la IA por parte de hackers, ya que puede causar daños a gran escala. Stephen Schmidt, jefe de seguridad de Amazon.com, ha destacado la aplicación «super agresiva» de la IA en defensas cibernéticas, resaltando la importancia de la IA generativa como herramienta esencial para ingenieros de seguridad.

Aunque se reconocen las inversiones necesarias en tecnologías para detectar deepfakes y contenido fraudulento generado por IA, el Fiscal de los Estados Unidos para el Distrito Este de Nueva York, Breon Peace, destaca que los cibercriminales también están utilizando herramientas de IA generativa para crear intentos de phishing indetectables.

El phishing es un tipo de ataque informático que busca engañar a las personas para revelar información personal y confidencial. Damian Williams, fiscal del Distrito Sur de Nueva York, advierte que las protecciones de la IA generativa son «bastante fáciles de evadir», ya que los hackers están un paso adelante, creando y vendiendo sus propias herramientas de IA en mercados de la dark web, según señaló Maggie Dugan, analista de inteligencia del FBI.