Mientras el uso de esta tecnología permite desplegar ataques en menor tiempo y a mayor escala, las empresas la incorporan para responder con mayor rapidez y efectividad.
Por Andrea Campillay.
La inteligencia artificial (IA) está transformando las capacidades de atacantes y defensores, aunque no al mismo ritmo. Por un lado, un correo fraudulento puede prepararse en minutos, adaptarse al lenguaje de una organización y replicarse sobre miles de potenciales víctimas. A su vez, los equipos de ciberseguridad la utilizan para procesar grandes volúmenes de alertas y detectar comportamientos anómalos.
Bajo la mirada de la directora de la Alianza Chilena de Ciberseguridad, Claudia Santa Ana, la balanza de quién está aprovechando mejor esta tecnología hoy se inclina hacia el lado de los atacantes. “No porque sean más inteligentes, sino porque no tienen comité, ni presupuesto anual, ni deuda técnica: adoptan la herramienta el mismo día que aparece”, precisa.
La velocidad ya se refleja en los ataques. Según Santa Ana, redactar un señuelo de phishing convincente pasó de tomar cerca de 16 horas a unos cinco minutos y “el 82,6% de los correos de phishing ya incluyen contenido generado con IA”. A ello, añade que una de cada cuatro brechas maliciosas involucra IA del lado del atacante.
El chief information security officer de Apiux Tech, Lucas Ovalle, coincide en que existe una ventaja táctica, pero matiza su alcance. “No diría que existe hoy un ganador definitivo”, sostiene. Explica que, si bien los atacantes no necesitan respetar procesos internos, regulación o sistemas legados, las organizaciones cuentan con la ventaja de conocer el contexto de su operación, sus datos y sus patrones normales de comportamiento. A su juicio, en una carrera donde ambos lados disponen de IA, la ventaja será de quien la convierta más rápido en capacidad operacional, trazable y escalable.
Sin embargo, este cambio no se refleja de igual manera en todas las dimensiones de un ciberataque. A nivel de costos, el CEO de Nivel4, Fernando Lagos, afirma que ejecutarlos ya era relativamente barato antes de la irrupción de la IA, con kits y servicios de phishing o ransomware disponibles incluso para personas sin conocimientos técnicos. Según plantea, lo que cambia es cuánto puede hacerse con esos recursos, como por ejemplo, analizar bases de potenciales víctimas, segmentarlas y preparar campañas adaptadas a distintos perfiles con mayor rapidez, precisión y efectividad.
“La paradoja de esta etapa es que la herramienta que más productividad entrega es también la que más rápido está ampliando la superficie de ataque, y casi siempre sin que nadie lo decida formalmente”, afirma la directora de la Alianza Chilena de Ciberseguridad, Claudia Santa Ana.
Más capacidad para defender
Desde la vereda de la defensa, la automatización en ciberseguridad permite ampliar la capacidad de respuesta sin que los equipos crezcan necesariamente en la misma proporción.
De acuerdo con el CEO de Cybertrust, José Antonio Lagos, esta puede aumentar las capacidades de ciberdefensa en actividades repetitivas como clasificar alertas, recolectar información de incidentes o resumir vulnerabilidades, permitiendo que los especialistas puedan dedicar su tiempo a actividades que generen más valor y que requieren funciones humanas no sustituibles como el pensamiento crítico y la toma de decisiones complejas. No obstante, aclara que “a priori mayor automatización no implica necesariamente mayor defensa o seguridad”.
La capacidad de defensa cobra relevancia frente a ataques que también ganan velocidad. El investigador de seguridad informática de ESET Latinoamérica, David González, sostiene que la llegada de agentes de inteligencia artificial capaces de ejecutar tareas de manera autónoma representa uno de los cambios más importantes en ciberseguridad de los últimos años.
“Para los equipos de ciberseguridad esto significa que ya no están enfrentando únicamente a personas, sino a procesos automatizados que pueden operar las 24 horas del día, probar miles de variantes de ataque en muy poco tiempo y aprender de los resultados obtenidos”, detalla. De esta manera, si antes una organización podía tener horas para reaccionar ante ciertas amenazas, ahora en muchos casos ese tiempo puede reducirse a minutos.
Nuevos riesgos
“La paradoja de esta etapa es que la herramienta que más productividad entrega es también la que más rápido está ampliando la superficie de ataque, y casi siempre sin que nadie lo decida formalmente”, advierte Santa Ana. Entre los riesgos asociados a su uso, identifica el ingreso de información sensible en plataformas públicas de IA, el uso de aplicaciones sin control corporativo y la manipulación de modelos mediante instrucciones ocultas.
González suma el riesgo de los agentes conectados a correos, bases de datos y aplicaciones corporativas que podrían dar acceso indirecto a distintos recursos.
“Lo preocupante es que estos ataques no siempre explotan vulnerabilidades técnicas tradicionales; muchas veces buscan influir en la lógica de funcionamiento del propio sistema de IA”, concluye.


