El lado bueno, malo y oscuro de la IA en ciberseguridad

Con unas capacidades inigualables para detectar, predecir y neutralizar amenazas en tiempo real, la inteligencia artificial (IA) está revolucionando la ciberseguridad; pero, al mismo tiempo, los ciberdelincuentes llevan esta tecnología a su terreno para crear ataques atractivos. Desde Proofpoint , compañía líder en ciberseguridad y cumplimiento normativo, describe algunas de las formas en las que esta tecnología puede colaborar o entorpecer los esfuerzos para proteger a las organizaciones, sus datos y personas.

Image description

Entre los aspectos positivos, los expertos apuntan a un cambio en las reglas del juego de la ciberseguridad. La IA facilita el trabajo de los defensores en muchos casos, ya que puede abordar retos que los equipos humanos aún no pueden resolver una escalada. La ciberdefensa tiende a ser proactiva, ya que los modelos de IA son capaces de predecir amenazas antes de que ocurran, analizando patrones de amenazas históricas y datos en tiempo real. Asimismo, esta tecnología se aplica para supervisar continuamente el comportamiento de los usuarios cuando usan el correo electrónico, las aplicaciones en la nube y los endpoints, lo cual permite detectar anomalías respecto al patrón normal, indicando si hay un compromiso de cuenta u otra amenaza. Por último, la automatización basada en IA permite acelerar la respuesta ante incidentes, pasando de un tiempo de contención de horas a segundos.

¿Lo malo de todo esto? Que la IA no es sólo para uso de los defensores, sino también de sus adversarios para desarrollar ataques altamente adaptables, escalables y dirigidos. Como tácticas habituales están el phishing basado en IA, altamente personalizado y con apariencia legítima; malware polimórfico, que puede cambiar dinámicamente su código para eludir métodos de detección basados en firmas; ingeniería social asistida por deepfake con audios y vídeos falsos para ataques de suplantación de identidad.

Pese a que la IA presenta numerosas ventajas para los equipos de seguridad, lo cierto es que también plantea desafíos en sus operaciones cotidianas. Esta cara más compleja se materializa cuando los sistemas generan alertas excesivas, incluidos falsos positivos, abrumando a los defensores y haciéndoles perder en ocasiones un tiempo valioso; al intentar integrar soluciones de IA en la infraestructura existente, puesto que se necesitan diseños escalables y flexibles; y en la opacidad de las decisiones de la IA, lo que hace que los analistas a veces confíen en las decisiones del sistema, obstaculizando la adopción.

Para el equipo de investigación de Proofpoint, "lo importante es encontrar un equilibrio entre lo que promete la IA y la practicidad, con la necesaria experiencia para que se despliegue esta tecnología avanzada con eficacia a la hora de defenderse de amenazas sofisticadas y sortear los desafíos operativos. Las soluciones serán adaptables y centradas en adelantarse a las tácticas cambiantes de los ciberdelincuentes para proteger a las personas, quienes son los puntos de entrada más vulnerables de una organización" .

Tu opinión enriquece este artículo:

eDreams ODIGEO cierra un ejercicio histórico con ingresos récord de 718 millones de euros y cumpliendo todos sus objetivos a largo plazo

eDreams ODIGEO (en adelante "la Compañía" o "eDO"), líder mundial en suscripciones de viajes y una de las mayores empresas de comercio electrónico de Europa, ha publicado hoy los resultados correspondientes a su ejercicio fiscal 2025, finalizado el 31 de marzo de 2025, un periodo que marca la consecución de todos sus objetivos estratégicos a largo plazo.

La transformación del seguro ya no es opcional: las insurtech marcan el camino

El sector asegurador vive una transformación profunda, impulsada por la digitalización y las nuevas demandas de los clientes. Durante años, las aseguradoras han operado con procesos estandarizados y modelos tradicionales, pero el avance de las tecnologías emergentes ha acelerado la necesidad de adaptación. Qaracter, consultora tecnológica española especializada en el sector asegurador, analiza cómo este cambio está reconfigurando el panorama, desde los modelos de negocio hasta la experiencia del cliente.

TIS2025 define los retos del turismo para impulsarlo a través de las tecnologías exponenciales

TIS-Tourism Innovation Summit 2025, que se celebrará del 22 al 24 de octubre en el recinto ferial FIBES de Sevilla, sigue avanzando en los preparativos de su próxima edición. Así ha quedado patente con la celebración de su primer Consejo Asesor, que ha contado con representantes de compañías líderes como Vueling, Telefónica, Veolia o MasOrange, y de organismos e instituciones como World Travel & Tourism Council (WTTC), SEGITTUR, CEOE o Paradores. TIS2025 reunirá en la capital andaluza a más de 8.000 profesionales del ecosistema turístico global para dar a conocer las soluciones tecnológicas que están reimaginando la forma de viajar.

Dojo anuncia una inversión histórica de 190 millones de dólares de Vitruvian Partners

Dojo, principal proveedor de tecnología de pagos del Reino Unido con presencia en España desde hace un año, ha dado a conocer una inversión de 190 millones de dólares por parte de Vitruvian Partners, una destacada firma global de inversión en crecimiento. Esta inversión marca la primera captación de capital en la historia de Dojo. Los fondos permitirán a la compañía acelerar significativamente su crecimiento continuo en el Reino Unido y su expansión en los mercados europeos, entre los que se encuentra España.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.