#ForoITDS La revolución de la IA Generativa en el mercado de la Ciberseguridad

  • Opinión

SonicWall - Sergio Martínez

En el mundo actual, donde la ciberdelincuencia se ha convertido en una amenaza omnipresente, la ciberseguridad ha evolucionado más allá de ser una simple preocupación técnica para convertirse en una cuestión de supervivencia para empresas, gobiernos y usuarios individuales por igual.

Como bien sabemos, la IA generativa es un subcampo de la inteligencia artificial centrada en su capacidad para generar enormes volúmenes de datos y con ellos, generar información significativa (con una componente probabilística), revolucionando la forma en que detectamos, prevenimos y respondemos a los ciberataques.  En este escenario, la inteligencia artificial generativa emerge como un arma poderosa tanto para los delincuentes como para los que luchan contra las amenazas digitales, transformando radicalmente la forma en que abordamos la ciberseguridad.

La evolución de la IA generativa en la ciberdelincuencia

En 2023, la IA se generalizó. En 2024, cabe esperar que los ciberdelincuentes aprovechen las herramientas de IA generativa y basada en chat para aumentar y mejorar los métodos de ataque. Mientras los gobiernos de todo el mundo intentan encontrar formas de acorralar y controlar la IA, los ciberdelincuentes están utilizando cada vez más herramientas de IA como ChatGPT para refinar sus intentos de ataques (sobre todo phishing), y llevar a cabo ataques de compromiso de correo electrónico empresarial (BEC) altamente convincentes y escribir rápidamente código malicioso.

También están utilizando esta tecnología para alimentar nuevos módulos de lenguaje de gran tamaño que permitirán formas más eficientes de comprometer un gran número de dispositivos informáticos y lanzar ataques de ransomware cada vez más exitosos, lo que, a su vez, les proporcionará datos aún más valiosos que podrán introducir en sus bancos de datos en expansión.

A medida que las aplicaciones maliciosas de IA se vuelvan más avanzadas, incluso aquellos que no estén bien versados en la mecánica de la seguridad de redes podrán entrar en el juego. Esto incluye a los actores de amenazas patrocinados por el Estado, a los que no les importarán las normativas gubernamentales sobre lo que la IA puede y no puede hacer, y a los activistas que utilizarán la IA para generar nuevos exploits para sofisticar sus ataques al “establishment”..

Pero no la IA generativa no sólo es utilizada por los ciberdelincuentes

Si bien es cierto que los ciberdelincuentes utilizan cada vez más la IA generativa para perpetrar sus crímenes, la IA es también utilizada por las empresas de ciberseguridad para descubrir amenazas que intentan ocultarse y, una vez determinadas como maliciosas, puede tomar la huella digital de la carga útil a través de la firma, convirtiendo una amenaza desconocida en conocida.

En este contexto, SonicWall, siendo una empresa pionera en el campo de la ciberseguridad, también lo ha sido en el uso de la IA para la investigación y protección contra amenazas hace décadas. Sus laboratorios Capture Labs realizan pruebas y evaluaciones rigurosas sobre estos datos, establecen puntuaciones de reputación para los remitentes y el contenido del correo electrónico e identifica nuevas amenazas en tiempo real, información que se comparte con todos sus dispositivos con suscripción de servicios activa.

Además, la compañía se centra en proporcionar una plataforma de ciberseguridad completa para ayudar a los clientes a simplificar la gestión de herramientas en todas las empresas, y ha incorporado IA para ayudar a mejorar las tasas de detección de amenazas, sugerir medidas de remediación y apoyar la configuración del software.

La automatización juega un papel fundamental en la ciberseguridad

La IA generativa se ha convertido en un pilar en la ciberseguridad, sobre todo por su capacidad para automatizar procesos críticos. La automatización se ha vuelto un "must" en este campo por varias razones. Por un lado, la velocidad y escala a la que operan los ciberdelincuentes exigen respuestas igualmente rápidas y escalables. La automatización permite a las organizaciones detectar y responder a las amenazas en tiempo real, incluso antes de que puedan causar un daño significativo.

Por otro lado, la complejidad de las infraestructuras de TI modernas y la diversidad de las amenazas cibernéticas hacen que la supervisión manual sea cada vez más insuficiente. La automatización puede manejar tareas repetitivas y monótonas, liberando a los profesionales de seguridad para centrarse en actividades más estratégicas y de alto valor.

Por último, la automatización facilita la adaptación a un entorno de amenazas en constante evolución. Los sistemas de IA generativa pueden aprender y mejorar con el tiempo, ajustándose dinámicamente a nuevas amenazas y vulnerabilidades.

En resumen, la automatización, respaldada por la IA generativa, se ha convertido en un imperativo en la gestión de la ciberseguridad. Su capacidad para mejorar la eficiencia, la velocidad y la precisión en la detección y respuesta a amenazas cibernéticas es esencial en un mundo donde la seguridad digital es una prioridad crítica. Sin embargo, su implementación debe llevarse a cabo de manera cuidadosa y reflexiva, garantizando que se aprovechen al máximo sus beneficios mientras se mitigan los riesgos asociados. En la batalla contra los ciberataques, la automatización es una herramienta indispensable en nuestro arsenal de defensa digital, donde la estrategia a seguir sigue siendo la misma: defensa por capas, visibilidad y control, capacidad para detectar lo desconocido (gracias a la IA) y con un TCO asequible. Este es nuestro ADN.

Por Sergio Martínez, Iberian Country Manager, SonicWall