Hogar Seguridad ¿Es la inteligencia artificial una herramienta o una amenaza para la ciberseguridad?

¿Es la inteligencia artificial una herramienta o una amenaza para la ciberseguridad?

Tabla de contenido:

Anonim

Q:

¿Es la inteligencia artificial (IA) una herramienta o una amenaza para la ciberseguridad?

UN:

Por un lado, la inteligencia artificial puede mejorar la ciberseguridad de muchas maneras. Por otro lado, es una herramienta devastadora en manos de hackers maliciosos. ¿Cuál es la verdad?

El bueno

La inteligencia artificial será (y ya lo es) una gran herramienta para ayudar a los casi un millón de profesionales de ciberseguridad actualmente activos. La primera y más intuitiva razón por la que la IA será crítica en la batalla contra los ataques cibernéticos es que reducirá la carga de trabajo de la fuerza laboral de ciberseguridad. Los profesionales de TI trabajan hasta 52 horas a la semana, pero la automatización los ayudará con muchas tareas domésticas, dándoles un respiro entre un ataque y el siguiente.

Los algoritmos basados ​​en el aprendizaje automático también se adaptarán a las nuevas amenazas más rápido que los humanos, ya que pueden detectar rápidamente las similitudes entre la nueva generación de malware y ataques cibernéticos y otras amenazas más familiares. La IA que ha "aprendido" lo suficiente podrá, a su debido tiempo, detectar y hacer frente a la gran mayoría de las amenazas relativamente simples por sí solo, liberando una enorme cantidad de tiempo para los empleados de tecnología.

Finalmente, las plataformas analíticas basadas en IA que usan aprendizaje automático estructurado y no estructurado son más flexibles y más eficientes para correlacionar y comprender la información detectada por diferentes herramientas a la vez. De hecho, más de la mitad de los ciberprofesionales saben muy bien que sus herramientas a menudo carecen de la cohesión y la precisión necesarias para proporcionarles datos confiables en los que puedan confiar.

El malo

El uso generalizado de la IA conlleva sus propios riesgos para la ciberseguridad, como explicó un panel de 26 expertos británicos y estadounidenses en el informe de 101 páginas "El uso malicioso de la inteligencia artificial: predicción, prevención y mitigación".

Primero, es fácil entender cómo los mismos beneficios que los expertos en ciberseguridad van a disfrutar de la introducción de algoritmos de aprendizaje automático también son válidos para piratas informáticos y estafadores. Los atacantes pueden usar la automatización para hacer que el proceso de encontrar nuevas vulnerabilidades que puedan explotar sea más fácil y rápido, por ejemplo.

Pero la IA puede "nivelar el campo de juego" para los atacantes que generalmente pueden confiar en una fuerza laboral mucho más pequeña para coordinar sus ataques. Al aliviar la compensación existente entre la escala y la eficacia de los ataques a través de la automatización, los ataques intensivos en mano de obra, como el spear phishing, serán más eficientes y frecuentes. Sin embargo, la IA puede proporcionar algunos beneficios que son específicos solo para los atacantes, como la explotación mediante el uso de síntesis de voz para la suplantación, por ejemplo.

Más en general, los bots y el malware basados ​​en IA pueden, en este momento, representar una amenaza mucho más significativa para el usuario promedio que para los expertos en ciberseguridad. La inteligencia artificial se puede utilizar para robar datos de los usuarios, coordinar grandes botnets y buscar fácilmente las mejores VPN que un usuario puede esperar comprar. El efecto dominó de explotar estas vulnerabilidades de la gente común puede ser realmente devastador, ya que el reciente ataque de malware VPNFilter que hackeó más de 500, 000 enrutadores en todo el mundo nos acaba de enseñar.

La (no tan) fea verdad

La conclusión es que la IA cambiará para siempre el escenario de ciberseguridad. No es ni "bueno" ni "malo", es solo una nueva arma que, una vez que se haya introducido y establecido, revolucionará el campo de batalla. Es el equivalente a la introducción de rifles en la guerra durante el Renacimiento: las cosas nunca van a ser lo mismo.

No importa mucho si es más efectivo para atacantes o defensores ahora . Eventualmente, toda la guerra cibernética evolucionará a su alrededor.

¿Es la inteligencia artificial una herramienta o una amenaza para la ciberseguridad?