El repte tecnològic
Els hackers amplien i sofistiquen els seus atacs amb intel·ligència artificial
Les companyies també poden utilitzar aquesta tecnologia per preveure millor els riscos del seu negoci i preparar estratègies de defensa
La intel·ligència artificial (IA) és una font de múltiples paradoxes. Ho és el terme en si, inventat fa 70 anys com a estratègia per cridar l’atenció; ho és la seva versemblança, que confon els usuaris sobre si el text que regurgiten és veraç o només plausible, i també el seu impacte climàtic, que contraposa el descomunal consum d’energia i aigua d’aquests sistemes amb la promesa que serà la panacea de l’escalfament global. Passa una cosa similar amb la ciberseguretat, àmbit en què aquesta tecnologia es presenta –com el gat de Schrödinger– com amenaça i oportunitat alhora.
Des de fa anys, la fosca indústria dels criminals informàtics treu profit de les innovacions tecnològiques més avantguardistes per perfeccionar els seus ciberatacs i accelerar el seu negoci. Amb la IA generativa no està sent diferent. Hackers de tota índole ja estan aprofitant les capacitats dels grans models de llenguatge per posar en escac la seguretat de les empreses. En paraules de la companyia nord-americana Crowdstrike, aquesta tecnologia s’ha convertit en "la nova millor amiga dels delinqüents", exposa en el seu últim informe sobre l’estat del sector.
Models desbordats
Els models tradicionals s’estan veient desbordats per una allau de tàctiques automatitzades d’estafa que evidencien com la IA els amenaça de deixar-los obsolets. Els pirates informàtics utilitzen models generatius per crear pàgines web i perfils falsos a les xarxes socials cada vegada més convincents, amplificar i personalitzar les seves campanyes de phishing –la tàctica es basa a fingir ser una entitat legítima per robar dades personals sensibles–, refinar els algoritmes que utilitzen per desxifrar contrasenyes o engendrar deepfakes que suplanten la identitat mitjançant la clonació hiperrealista de vídeos o àudios per enganyar les seves víctimes.
Potser el més perillós és que la IA ha reduït les barreres per a la ciberdelinqüència sofisticada. "Delinqüents amb poques habilitats tècniques utilitzen la IA per dur a terme operacions complexes, com el desenvolupament de programari segrestador, que abans haurien requerit anys de formació", adverteix l’últim informe sobre intel·ligència d’amenaces d’Anthropic, companyia especialitzada en IA.
Segons Crowdstrike, ningú està aprofitant més les prestacions d’aquesta tecnologia que Famous Chollima, un grup cibercriminal patrocinat per Corea del Nord que té com a objectiu fer-se passar per treballadors en remot per infiltrar-se en organitzacions, espiar-les, segrestar-ne informació confidencial i generar ingressos per al règim del líder suprem Kim Jong-un. La IA "està creant maneres de manipular les credencials dels usuaris més ràpides del que l’ésser humà pot pensar", segons va advertir Jim Guinn, líder en ciberseguretat de la consultora EY, en declaracions a la revista Forbes.
El sector de la ciberseguretat s’està posant les piles per respondre a les noves amenaces amplificades per la IA adoptant eines similars per a la defensa de les empreses. D’una banda, la capacitat d’aquesta tecnologia d’analitzar enormes conjunts de dades per trobar patrons li permet millorar la detecció en temps real d’anomalies en registres, trànsit o altres dades sospitoses de ser ciberatacs. Anticipar-se als riscos amb més precisió que els humans és vital per mitigar el seu possible impacte en les corporacions.
Notícies relacionadesD’altra banda, la IA també comença a utilitzar-se en els anomenats red team, equip vermell, unitats d’experts dedicats a posar a prova l’eficàcia dels sistemes de ciberseguretat d’una organització mitjançant la simulació d’atacs d’enginyeria social. Recrear un escenari de ciberatac permet a aquests professionals poder detectar possibles bretxes o punts febles abans que siguin explotades pels criminals i es converteixin en un problema real.
En definitiva, la intel·ligència artificial pot reforçar l’estratègia defensiva de les companyies, una promesa que podria disparar el negoci del sector fins a uns 134.000 milions de dòlars per a l’any 2030. Com prediu el Centre Nacional de Ciberseguretat del Regne Unit, "estar al dia amb les capacitats de la IA d’avantguarda serà, quasi amb tota seguretat, un factor crucial per a la ciberresiliència en la pròxima dècada".
Ja ets subscriptor o usuari registrat? Inicia sessió
Aquest contingut és especial per a la comunitat de lectors dEl Periódico.Per disfrutar daquests continguts gratis has de navegar registrat.
- Presumptament... molt fort
- La lupa Araujo i el Barça se separen
- El més alt de la Vall d’Aran El poble de Catalunya que recomana ‘National Geographic’: amb cases de pedra, moltes flors i unes vistes espectaculars del Pirineu
- Joan Baltà, director de Barcelona Sagrera Alta Velocitat: "L’estació de la Sagrera encara necessita sis anys més d’obres"
- Crisi per la gestió del temporal Vilaplana va acostar Mazón amb el seu cotxe fins al Palau el 29-O
- Sorteig Extraordinari de Nadal ¿Pot un vident encertar el número del Gordo de la Loteria de Nadal?
- Junts tomba amb el PP i Vox el camí d’estabilitat del Govern
- La revelació d’un secret
- Madrid i Catalunya perdran 1.000 milions d’euros de despesa extra
- Les víctimes de la dana protesten contra el "còmplice" de l’expresident
