Como los atacantes que utilizan la IA explotan las vulnerabilidades empresariales

Cát Tiên (THEO techcrunch) |

El experto Wiz advierte que las empresas deben priorizar la seguridad desde el principio porque los atacantes tambien estan aprovechando la IA para explotar rapidamente las vulnerabilidades.

En la era de la inteligencia artificial (IA) la seguridad cibernetica ya no es solo una batalla tecnica sino que se ha convertido en un juego intelectual en el verdadero sentido de la palabra.

Segun Ami Luttwak director de tecnologia de la empresa de seguridad cibernetica Wiz la IA esta abriendo tanto oportunidades como riesgos al ayudar a las empresas a acelerar el desarrollo como a dar a los atacantes herramientas poderosas sin precedentes.

Luttwak dijo que cuando las empresas se apresuran a integrar la IA en los procesos desde la automatizacion la codificacion los agentes de la IA hasta las herramientas internas el alcance de los ataques se esta expandiendo rapidamente.

La IA ayuda a los programadores a desplegar codigo mas rapido pero la velocidad va acompañada de accesos directos que facilmente crean vulnerabilidades. Si no se requiere que el sistema se construya de la manera mas segura la IA no te hara reemplazar a ti' advirtio Luttwak.

No solo en la defensa aprovechando la IA los atacantes tambien estan avanzando. Utilizan tecnicas de explotacion basadas en la inyeccion de mandatos (prompt injection) e incluso entrenan a sus propios agentes de IA para rastrear secretos eliminar datos o tomar el control de las herramientas internas.

El caso de Drift una startup de chatbots que fue infectada causando que los datos de Salesforce de muchos grandes grupos se filtraran es una clara evidencia del riesgo de un ataque a la cadena de suministro de terceros.

Otro ejemplo es la campaña's1ingularity' dirigida al sistema de construccion Nx donde el atacante instala software malicioso aprovechando herramientas de IA como Claude y Gemini para buscar automaticamente informacion confidencial. Como resultado miles de codigos de tokens y bloqueos de acceso a GitHub privados fueron robados.

Aunque la tasa de empresas que implementan una nueva IA integral es de alrededor del 1% Wiz ha registrado ataques relacionados con la IA que ocurren semanalmente a escala de miles de clientes.

La IA se ha infiltrado en todos los pasos de ataque y la velocidad de cambio es mas rapida que cualquier revolucion tecnologica anterior. Eso significa que la industria de la ciberseguridad debe reaccionar mas rapido' enfatizo Luttwak.

Para hacer frente a esto Wiz ha desarrollado herramientas de seguridad especializadas para la era de la IA como Wiz Code (que ayuda a detectar y minimizar vulnerabilidades desde la etapa de desarrollo) o Wiz Defend (que rastrea y responde a amenazas en entornos en la nube).

Junto con eso la empresa pide a las empresas especialmente a las startups de IA que consideren la seguridad como prioridad desde el primer dia.

Incluso si solo tienes cinco empleados todavia necesitas un CISO' dijo Luttwak al tiempo que destaco la importancia de diseñar una arquitectura de datos segura controlar el acceso y cumplir con estandares de seguridad como SOC2 desde el principio para evitar deudas de seguridad posteriores.

Segun Luttwak el momento actual es una oportunidad de oro para las empresas emergentes de seguridad cibernetica. Porque si cada campo de seguridad esta experimentando nuevas formas de ataque tambien es una oportunidad para redefinir las formas de defensa.

Cát Tiên (THEO techcrunch)
Noticias relacionadas

La transformacion de servicios con IA podria ser un pastel dificil de tragar para los inversores de riesgo

|

Los inversores de capital riesgo esperan que la IA transforme la industria de servicios intensivo en mano de obra pero la realidad es mucho mas compleja de lo que imaginan.

Corea del Sur con la ambicion de desarrollar la IA derrotando a OpenAI y Google

|

Las empresas coreanas estan desarrollando modelos de lenguaje grandes adecuados y listos para competir con grandes competidores a nivel mundial como OpenAI y Google.

Estados Unidos mantiene el impuesto de contrapartida del 20% abierto a una reduccion del 0% para los productos vietnamitas

|

Mantener el nivel del impuesto de contrapartida del 20% y la posibilidad de ampliar el alcance de la reduccion de impuestos para algunos grupos de bienes al 0% abrira nuevas oportunidades para Vietnam.

El Metro numero 1 alcanza los 14 millones de pasajeros y detiene la venta de billetes en 11 estaciones

|

Ciudad Ho Chi Minh - A partir del 1 de noviembre el Metro numero 1 (Ben Thanh - Suoi Tien) dejara de vender billetes en 5 estaciones mas elevando el numero total de estaciones que dejaran de vender este tipo de billetes a 11/14.

Contradicciones dificiles de explicar sobre la contribucion de capital de inversion a la Universidad de Negocios y Tecnologia de Hanoi

|

No solo la crisis legal sino que la Universidad de Negocios y Tecnologia de Hanoi tambien esta acusada de 'abandonar' a cientos de inversores y de perder mas de 117 mil millones de VND de capital aportado.

Dia y noche usando palos de arena para bloquear el agua del rio Tra Khuc que se desborda hacia el interior de Quang Ngai

|

Quang Ngai - Las fuerzas funcionales estan dia y noche tapando bocas en la estacion de bombeo en el proyecto de dragado para prevenir deslizamientos de tierra en la costa sur y evitar que el agua del rio Tra Khuc fluya hacia el interior.

El agua de las inundaciones vuelve a subir el centro de la ciudad de Hue vuelve a convertirse en un 'rio' de trafico caotico

|

HUE - En la tarde del 29 de octubre el nivel del agua de las inundaciones en los rios subio rapidamente lo que provoco que muchas carreteras del centro de la ciudad de Hue se inundaran profundamente y los vehiculos se quedaran sin motor.

Asignacion de 3 fases con un costo total de 428 mil millones de VND para apoyar a los compatriotas afectados por las tormentas e inundaciones

|

El Comite Central de Movilizacion y Rescate ha asignado 3 fases con un costo total de 428 mil millones de VND para apoyar a 17 provincias y ciudades en la implementacion del trabajo de superacion de las consecuencias de las tormentas e inundaciones.

La transformacion de servicios con IA podria ser un pastel dificil de tragar para los inversores de riesgo

Cát Tiên (THEO techcrunch) |

Los inversores de capital riesgo esperan que la IA transforme la industria de servicios intensivo en mano de obra pero la realidad es mucho mas compleja de lo que imaginan.

Các thỏa thuận hạ tầng hàng tỉ USD thổi bùng cơn sốt AI

HẠO THIÊN (THEO techcrunch) |

Để duy trì tốc độ phát triển AI, các tập đoàn công nghệ toàn cầu đang bơm hàng trăm tỉ USD vào hạ tầng điện toán, từ trung tâm dữ liệu siêu quy mô đến hợp đồng dịch vụ đám mây.

Corea del Sur con la ambicion de desarrollar la IA derrotando a OpenAI y Google

NGUYỄN ĐĂNG |

Las empresas coreanas estan desarrollando modelos de lenguaje grandes adecuados y listos para competir con grandes competidores a nivel mundial como OpenAI y Google.