
¿Está su empresa preparada para los ataques cibernéticos con Inteligencia Artificial?
La ciberseguridad está cambiando rápidamente.
Durante años, muchas empresas en Puerto Rico han invertido en firewalls, antivirus y otras herramientas de seguridad pensando que esa protección sería suficiente por mucho tiempo.
Pero la Inteligencia Artificial está cambiando las reglas.
Hoy los atacantes también están utilizando IA para encontrar vulnerabilidades, crear nuevas formas de ataque y moverse mucho más rápido que antes.
Y aquí está el cambio importante: ya no estamos hablando solamente de una persona utilizando ChatGPT para ayudarle a atacar una compañía.
Estamos entrando en la era de los agentes autónomos de Inteligencia Artificial.
Estos agentes pueden ejecutar múltiples tareas, buscar vulnerabilidades, analizar información disponible públicamente, probar diferentes rutas de entrada y adaptar su estrategia con mucha menos intervención humana que antes.
Una vez una empresa es identificada como objetivo, la IA puede trabajar continuamente buscando una oportunidad: una contraseña comprometida, una mala configuración, un sistema sin actualizar, información publicada en Internet o cualquier otro punto débil que pueda convertirse en una puerta de entrada.
Esto cambia radicalmente la velocidad y la escala del ataque.
Algo que estoy viendo personalmente
Últimamente estoy teniendo conversaciones con demasiada frecuencia con compañías que nos contactan después de haber sufrido una brecha.
Y en algunas de esas conversaciones termino diciendo algo difícil:
"Con las herramientas que tenían instaladas, probablemente no había mucho más que pudieran haber hecho."
No necesariamente porque tuvieran mala seguridad.
Muchas tenían firewalls, antivirus, EDR, backups y otras herramientas apropiadas.
El problema es otro.
Seguimos diseñando nuestra defensa pensando que el atacante funciona como funcionaba hace cinco o diez años.
Y ese paradigma está cambiando rápidamente.
El riesgo ya no es solamente ChatGPT
Durante los últimos años, muchas empresas se preocuparon principalmente por algo muy específico:
¿Qué pasa si un empleado coloca información confidencial de la empresa en una herramienta de Inteligencia Artificial?
Ese riesgo sigue siendo importante y debe manejarse.
Pero ahora existe una preocupación mucho mayor:
¿Qué pasa cuando quien utiliza la Inteligencia Artificial es el atacante?
La IA permite automatizar ataques, buscar vulnerabilidades y desarrollar nuevas técnicas a una velocidad que los sistemas tradicionales de seguridad pueden tener dificultad en detectar.
El problema con la seguridad tradicional
Gran parte de la tecnología de ciberseguridad instalada actualmente fue diseñada alrededor de ataques conocidos y comportamientos que podían identificarse y bloquearse.
Es parecido a tener una lista de personas buscadas.
Si el sistema reconoce al atacante o su método, lo bloquea.
Pero la IA cambia esa dinámica.
Un atacante puede modificar continuamente su comportamiento, probar diferentes caminos y combinar vulnerabilidades de maneras que nuestros sistemas quizás nunca hayan visto anteriormente.
El próximo ataque no necesariamente se va a parecer al anterior.
Y si nuestra seguridad depende demasiado de reconocer lo que ya conocemos, tenemos un problema.
¿Qué significa esto para una empresa en Puerto Rico?
No significa que tengamos que botar todos nuestros firewalls, EDR, antivirus o sistemas de seguridad.
Todo lo contrario.
Esas capas siguen siendo necesarias.
Pero tenemos que preguntarnos si la arquitectura completa de seguridad de nuestra empresa ha evolucionado al mismo ritmo que el atacante.
Por eso, la ciberseguridad ya no puede verse solamente como un asunto del departamento de tecnología.
Es un asunto de continuidad de negocio.
La conversación tiene que cambiar
En la próxima reunión de gerencia o de junta, quizás la pregunta más importante ya no sea:
"¿Tenemos firewall, antivirus y backup?"
Eso debería darse por sentado.
La pregunta ahora debe ser:
"¿Nuestra empresa está preparada para detectar, contener y responder a un atacante que también está utilizando Inteligencia Artificial?"
Porque los atacantes están evolucionando.
Y si nuestra defensa no evoluciona con ellos, la ventaja va a estar del otro lado.
Felipe J. Hernández President, CEO and Founder of vpnet