La IA optimiza las operaciones del cibercrimen

  • Seguridad
Inteligencia artificial

El último informe de amenazas de la IA que realiza Google destaca el modo en que la inteligencia artificial agentiva ya se utiliza en todo el ciclo de vida de las ciberamenazas para optimizar sus operaciones, cada vez más integrada de forma masiva en todas sus actividades.

El Google Threat Intelligence Group (GTIG) ha publicado el informe AI Threat Tracker correspondiente al tercer trimestre de este año, reflejando la evolución del uso de la inteligencia artificial en las ciberamenazas. Seguir los informes sobre las amenazas de la IA que realiza la compañía, como el publicado en mayo, permite ver el impacto creciente que tiene en los grupos de ciberdelincuencia.

Google destaca que "los actores de amenazas globales están utilizando de manera masiva la IA a lo largo de todo el ciclo de vida de la intrusión para optimizar sus operaciones de múltiples formas". Al igual que ocurre en muchas compañías, los casos de uso avanzados de inteligencia artificial agentiva ya no son puramente experimentales y además no se limitan a la detección de vulnerabilidades.

GTIG subraya además que los ciberdelincuentes están robando "valiosa propiedad intelectual" relacionada con la IA y, para satisfacer sus necesidades de accedo a la inteligencia artificial, comprar capacidades en la darknet y sustraen credenciales. También su unidad Mandiant ha investigado incidentes dirigidos contra modelos LLM y datos propietarios de IA.

John Hultquist, Chief Analyst de Google Threat Intelligence Group, asume que "todos los actores de amenazas utilizan la IA de una u otra forma y que sus operaciones se han visto beneficiadas. Al igual que el resto del sector, nos preocupa el problema de las vulnerabilidades, pero la IA se está aplicando en muchas otras áreas. El reto será especialmente complejo a medida que se ejecute de forma agéntica, creando un adversario más rápido y a mayor escala".