Google alerta sobre industrialización de ciberataques con IA
- Actores vinculados a China, Rusia y Corea del Norte intensificaron el uso de inteligencia artificial para ejecutar campañas de desinformación masiva.
- El informe titulado AI Threat Tracker apunta a una industrialización del uso ofensivo de esta tecnología para encontrar vulnerabilidades y crear malware.
- Los grupos estatales pasaron de experimentar con modelos de IA a integrarlos masivamente en sus operaciones de descubrimiento de fallos de seguridad.
Primer ataque de día cero desarrollado con inteligencia artificial
- Google halló la primera evidencia de un ataque de día cero desarrollado con ayuda de IA por un grupo criminal para eludir autenticaciones.
- Los ciberdelincuentes utilizaron un modelo avanzado para identificar una vulnerabilidad que permitía saltar sistemas de seguridad de doble factor en herramientas web.
- Grupos de China y Corea del Norte emplean la IA para acelerar el análisis de vulnerabilidades registradas y el examen de firmware.
Desinformación rusa y malware autónomo de nueva generación
- Grupos asociados a Rusia incorporaron herramientas de clonación de voz en campañas de desinformación para suplantar a periodistas reales en vídeos manipulados.
- La investigación describe una nueva generación de malware autónomo capaz de interpretar el entorno de la víctima y tomar decisiones operativas.
- El programa PROMPTSPY utiliza el modelo Gemini para analizar la interfaz de dispositivos Android y ejecutar acciones automáticas sin intervención humana alguna.
Ataques estratégicos contra el software de las empresas
- Los hackers están atacando el software que usan las empresas infectando repositorios de código para colarse en los sistemas tras ser descargados.
- Una vez dentro de la red corporativa los atacantes roban contraseñas y claves de acceso a servicios críticos en la nube empresarial.
- Los atacantes buscan especialmente plataformas utilizadas para integrar modelos de IA en empresas debido al acceso que permiten a datos muy sensibles.
La carrera por la seguridad de la IA ya comenzó
- El analista John Hultquist advierte que la IA permite a los hackers aumentar la velocidad y la sofisticación de todas sus operaciones actuales.
- Google defiende el uso de inteligencia artificial con fines defensivos mediante sistemas capaces de detectar vulnerabilidades o corregir códigos de manera automática.
- El gigante tecnológico pide reforzar urgentemente los estándares internacionales de seguridad para el desarrollo y despliegue responsable de estas nuevas tecnologías digitales.
