miércoles, mayo 13

Google alerta sobre industrialización de ciberataques con IA

  • Actores vinculados a China, Rusia y Corea del Norte intensificaron el uso de inteligencia artificial para ejecutar campañas de desinformación masiva.
  • El informe titulado AI Threat Tracker apunta a una industrialización del uso ofensivo de esta tecnología para encontrar vulnerabilidades y crear malware.
  • Los grupos estatales pasaron de experimentar con modelos de IA a integrarlos masivamente en sus operaciones de descubrimiento de fallos de seguridad.

Primer ataque de día cero desarrollado con inteligencia artificial

  • Google halló la primera evidencia de un ataque de día cero desarrollado con ayuda de IA por un grupo criminal para eludir autenticaciones.
  • Los ciberdelincuentes utilizaron un modelo avanzado para identificar una vulnerabilidad que permitía saltar sistemas de seguridad de doble factor en herramientas web.
  • Grupos de China y Corea del Norte emplean la IA para acelerar el análisis de vulnerabilidades registradas y el examen de firmware.

Desinformación rusa y malware autónomo de nueva generación

  • Grupos asociados a Rusia incorporaron herramientas de clonación de voz en campañas de desinformación para suplantar a periodistas reales en vídeos manipulados.
  • La investigación describe una nueva generación de malware autónomo capaz de interpretar el entorno de la víctima y tomar decisiones operativas.
  • El programa PROMPTSPY utiliza el modelo Gemini para analizar la interfaz de dispositivos Android y ejecutar acciones automáticas sin intervención humana alguna.

Ataques estratégicos contra el software de las empresas

  • Los hackers están atacando el software que usan las empresas infectando repositorios de código para colarse en los sistemas tras ser descargados.
  • Una vez dentro de la red corporativa los atacantes roban contraseñas y claves de acceso a servicios críticos en la nube empresarial.
  • Los atacantes buscan especialmente plataformas utilizadas para integrar modelos de IA en empresas debido al acceso que permiten a datos muy sensibles.

La carrera por la seguridad de la IA ya comenzó

  • El analista John Hultquist advierte que la IA permite a los hackers aumentar la velocidad y la sofisticación de todas sus operaciones actuales.
  • Google defiende el uso de inteligencia artificial con fines defensivos mediante sistemas capaces de detectar vulnerabilidades o corregir códigos de manera automática.
  • El gigante tecnológico pide reforzar urgentemente los estándares internacionales de seguridad para el desarrollo y despliegue responsable de estas nuevas tecnologías digitales.
Share.