OPINIÓN

La Inteligencia Artificial y la eficacia en ciberseguridad

Columna de Opinión

MAP. Ricardo Meza Domínguez

México, D.F.- La eficacia de los modelos IA en la batalla sigue siendo desafiante en cuanto a variantes de actores y métodos y solo utilizando la ayuda inteligente’ se podrá afrontar esta batalla épica con garantías de éxito. Ya que hace años ningún profesional del sector de la ciberseguridad se planteaba lograr tener un control superior y nació la duda sobre como defender el internet de los ataques ciberneticos entonces se crea la necesidad de utilizar la IA en todas las plataformas de defensa y detección disponibles.

El punto clave es el trabajo duro y constante en la eficacia de los modelos IA que se utilizan en las plataformas no cabe duda que mañana habrá un nuevo malware recién compilado y una técnica de intrusión nueva, combinado con una óptima orquestación de personas, procesos y tecnología con la automatización como columna vertebral de todo un ciclo de operación. Entrenando una y otra vez esos modelos y afinando su nivel de precisión, se tendrá una oportunidad real de proteger a las empresas, los hogares y todo tipo de negocios de los ciberataques.

Las amenazas son demasiado variadas y numerosas para trabajar de otra forma. La máquina que se enfrenta a la máquina como en una película de ciencia ficción es actualmente una realidad y existen unas maquinas con mucha maldad para destruir o robar información.

En la actualidad es sumamente sencillo y barato generar modelos IA que ayuden a detectar patrones y, en muchos casos, a clasificar datos de forma masiva y automática muchas empresas lo utilizan actualmente el ejemplo de esto es Google Images se explica por sí mismo si le carga una imagen y nos busca imágenes similares en poco tiempo.

Existe también el lado oscuro de la ciberseguridad, una familia de tecnologías tan potente y accesible que permite que cualquier persona interesada con un nivel formativo básico reutilice ejemplos y código fuente abundante para crear, sistemas que generen malware que evite las detecciones por plataformas EDR (como MalGAN en 2017 o DeepLocker en el Blackhat USA 2018) o que genere diccionarios específicos para realizar ataques a colectivos específicos como el caso de PassGAN en 2019 y la lista continua hasta la catualidad son ciberdelincuentes se las ingenian para generar malwares.

La mayoría de estas herramientas utilizan una tipología de modelos de Deep Learning conocidos como GAN Generative Adversarial Networks, que se han hecho muy populares debido a las fake news y en especial a los vídeos de tipo Deepfake. Este tipo de aproximaciones como es el caso de un modelo IA escrito en 2020 por sí mismo un artículo utilizando la plataforma GPT-3 es realmente histórico, pueden generar un auténtico impacto en las sociedades, como hemos podido ver, se ha podido constatar en los últimos años con varios procesos electorales y con importantes revueltas sociales. La combinación de técnicas clásicas de desinformación con modelos avanzados IA de este tipo y bots en redes sociales puede producir un gran impacto en las opiniones y actitudes de nuestra sociedad, dirigiendo esos sentimientos masivos con fines muy diversos.

Pero existe una Ventaja competitiva y en definitiva, la familia de tecnologías alrededor de la IA ofrece una ventaja competitiva enorme a todos los actores en el campo de la ciberseguridad. Ni ‘ellos’ ni ‘nosotros’ estamos dejando pasar la oportunidad de utilizarla para nuestros fines. Los grandes proveedores de servicios de ciberseguridad con los cuales se ha optimizado la operatividad para ser mucho más ágil y precisa en el trabajo diario, aunque el volumen de datos sea muy elevado. Desde hace años los modelos de AI detectan y responden de forma automática a ataques orquestados o basados en otros modelos AI. Por tal motivo el escenario totalmente automatizado que ha venido a operar y ha venido a quedarse es la ciberseguridad apoyado de la IA. Por ello, se debe elegir a proveedores de servicios y a los fabricantes de tecnología asociados con sumo cuidado. Los mejores modelos IA podrán marcar la diferencia entre una detección temprana eficaz y un ataque ransomware exitoso.

Como hemos visto con la Inteligencia Artificial en las últimas décadas, es probable que en los próximos años se vea una evolución similar en la tecnología cuántica y en sus derivadas tecnológicas. Ahora es el momento de afrontar la batalla en el ciberespacio: los riesgos y las consecuencias son visibles en organizaciones de todo el mundo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

A %d blogueros les gusta esto: