La inteligencia artificial podría convertirse en la próxima gran revolución de la ciberseguridad
Después de transformar la programación, la inteligencia artificial comienza a ocupar un papel cada vez más importante en ciberseguridad. Sistemas capaces de buscar vulnerabilidades continuamente podrían cambiar profundamente la manera en que protegemos aplicaciones e infraestructura.
La próxima gran aplicación de la inteligencia artificial
La inteligencia artificial ya transformó áreas como generación de contenido y desarrollo de software. Ahora existe otro sector donde su impacto podría ser incluso mayor: la ciberseguridad.
Jensen Huang, CEO de NVIDIA, señaló recientemente que después de la programación, la ciberseguridad podría convertirse en una de las próximas grandes aplicaciones comerciales de la inteligencia artificial.
La razón es relativamente sencilla: mientras un asistente de programación normalmente trabaja cuando recibe instrucciones, un sistema de seguridad puede permanecer analizando infraestructura las 24 horas.
IA buscando vulnerabilidades constantemente
Tradicionalmente, detectar vulnerabilidades requiere herramientas especializadas y profesionales que posteriormente analicen los resultados.
Los nuevos sistemas basados en IA pueden agregar otra capa al proceso.
Un agente podría analizar código fuente, estudiar dependencias, detectar configuraciones inseguras, identificar comportamientos sospechosos y ayudar a priorizar vulnerabilidades según el riesgo real para una empresa.
La seguridad podría pasar así de revisiones periódicas a un modelo de supervisión continua.
Pero la IA también crea nuevos riesgos
Existe una paradoja importante.
Las mismas capacidades que permiten utilizar IA para encontrar vulnerabilidades también pueden ser utilizadas por atacantes.
Además, las propias herramientas de programación con IA se están convirtiendo en objetivos interesantes para ciberdelincuentes.
Investigadores de seguridad han advertido sobre riesgos asociados con dependencias, herramientas para agentes y componentes utilizados en nuevos ecosistemas de desarrollo basados en modelos de lenguaje.
Por este motivo, integrar inteligencia artificial dentro de una empresa también requiere establecer políticas de seguridad y controlar cuidadosamente qué información y sistemas puede utilizar cada agente.
Una nueva generación de seguridad informática
Durante años hablamos de antivirus, firewalls, sistemas de detección y posteriormente arquitecturas Zero Trust.
La siguiente evolución podría incorporar agentes inteligentes capaces de supervisar continuamente sistemas, aplicaciones y código.
Esto no eliminará la necesidad de profesionales de seguridad.
Al contrario, probablemente aumentará la importancia de especialistas capaces de interpretar riesgos, establecer políticas y supervisar sistemas automatizados.
La inteligencia artificial está convirtiéndose simultáneamente en una poderosa herramienta defensiva y en una nueva superficie de ataque.
Y esa combinación probablemente hará de la ciberseguridad uno de los sectores tecnológicos más importantes de los próximos años.
