Connect with us

Tecnología

La IA transforma la ciberseguridad con ataques orquestados

Un estudio revela cómo la IA redefine los ciberataques con una nueva estrategia de orquestación.

Editorial

Published

on

El avance de la inteligencia artificial (IA) en la ciberseguridad está marcando un punto de inflexión que podría cambiar la forma en que se llevan a cabo los ciberataques. Un reciente estudio de la Universidad Carnegie Mellon ha puesto en evidencia un nuevo concepto denominado Incalmo, que ya comienza a ser utilizado en foros clandestinos de la deep web. Este hallazgo, analizado por Check Point Research, la unidad de inteligencia de amenazas de Check Point Software Technologies, presenta un escenario donde la IA no solo ejecuta tareas, sino que actúa como un cerebro orquestador capaz de planificar, coordinar y dirigir ataques con una precisión sin precedentes.

Incalmo: La clave en los ataques con IA

Según el estudio, los modelos de lenguaje actuales son poco efectivos para ejecutar ataques complejos de manera autónoma. Sin embargo, al introducir una capa de control llamada Incalmo, el panorama cambia radicalmente. Esta tecnología separa la planificación de la ejecución, proporcionando memoria a los modelos y permitiendo que agentes especializados se encarguen de tareas como el escaneo de red, el movimiento lateral o la exfiltración de datos. Incalmo replica patrones ya presentes en la dark web y valida el enfoque de ThreatCloud AI como cerebro defensivo.

La paradoja es que incluso modelos más pequeños, al contar con esta orquestación, logran un nivel de éxito superior al de sistemas más grandes pero menos estructurados. Además, ya existen herramientas en la dark web, como WormGPT o FraudGPT, que ofrecen este enfoque a través de interfaces similares a chats de IA, democratizando el acceso a ciberataques complejos.

Desafíos para la defensa en ciberseguridad

“Al igual que los atacantes están adoptando arquitecturas de orquestación basadas en IA, las defensas también deben evolucionar hacia sistemas coordinados y con inteligencia centralizada”, advierte Mario García, director general de Check Point Software para España y Portugal. “ThreatCloud AI es ese cerebro que convierte datos y telemetría en decisiones de prevención en tiempo real, manteniendo a las empresas un paso por delante de las amenazas”.

Este modelo se asemeja a la filosofía de defensa de Check Point, que utiliza ThreatCloud AI como centro de decisiones estratégicas, apoyado por una red de agentes que implementan medidas en cloud, endpoints, identidades y redes.

El trabajo de la Universidad Carnegie Mellon confirma lo que muchos expertos temían: los atacantes ya operan con arquitecturas basadas en inteligencia artificial que maximizan la eficacia de sus campañas. Para las empresas, el mensaje es claro: la IA orquestada debe ser considerada parte del modelo de amenaza. La defensa ya no puede depender de controles aislados; necesita un “cerebro” capaz de coordinar todas las capas.

La velocidad de respuesta será el factor diferencial entre caer víctima de un ataque o mantenerse un paso por delante. La batalla entre las ofensivas y defensivas en ciberseguridad entra en una nueva fase, donde la inteligencia artificial deja de ser un simple asistente y se convierte en el auténtico director de orquesta.

Continue Reading

Trending

Copyright © All rights reserved. This website offers general news and educational content for informational purposes only. While we strive for accuracy, we do not guarantee the completeness or reliability of the information provided. The content should not be considered professional advice of any kind. Readers are encouraged to verify facts and consult relevant experts when necessary. We are not responsible for any loss or inconvenience resulting from the use of the information on this site.