31
Vie, Ago

La IA y la Ciberseguridad: Un Nuevo Nivel de Amenazas para el Usuario Común

Tecnologia
La inteligencia artificial está transformando el panorama de la ciberseguridad, presentando desafíos cada vez más sofisticados para el usuario promedio. Expertos advierten que las estafas, como el phishing y las llamadas deepfake, se están volviendo más difíciles de detectar. Es crucial adoptar medidas de precaución para protegerse de estas nuevas amenazas impulsadas por la IA.

La inteligencia artificial está revolucionando todos los ámbitos, incluyendo la ciberseguridad. El lanzamiento de Claude Mythos hace unos meses generó preocupación, ya que la IA demostró ser capaz de identificar decenas de vulnerabilidades que habían permanecido ocultas durante años. Este temor se ha convertido en una herramienta de marketing para las empresas de IA que anuncian sus nuevos modelos. La pregunta clave es cómo afecta esto a los individuos.

Estafas más sofisticadas. Para Daniel Púa, jefe de seguridad en Magnific (anteriormente Freepik), el impacto es evidente: "El usuario común debería estar preocupado porque el phishing se está volviendo más sofisticado con la IA". Actualmente, "todos hemos recibido el típico phishing con errores ortográficos, con referencias a bancos que no son los nuestros, que son muy fáciles de identificar". Sin embargo, con la IA, las estafas se están perfeccionando y será cada vez más difícil detectarlas.

"Van a empezar a llegar llamadas con la voz de un familiar, videollamadas con el vídeo de un familiar y ahí es cuando se va a complicar la cosa".

Voces clonadas. "Van a empezar a llegar llamadas con la voz de un familiar, videollamadas con el vídeo de un familiar y ahí es cuando se va a complicar la cosa", advierte Daniel. Aunque aún no son el intento de estafa más común, las llamadas deepfake con voces clonadas que se hacen pasar por un familiar en apuros ya representan un problema, hasta el punto de que Google lo reconoce y ha presentado una función para prevenirlo.

Siguiente paso: videollamadas. Tal como alerta Daniel Púa, las videollamadas falsas suplantando a otra persona ya son una realidad. Por ahora, se han conocido casos que afectan a empresas, como el empleado que transfirió 25 millones de dólares en una videollamada donde todos eran deepfakes excepto él, o como arma política, pero es cuestión de tiempo que esta tecnología comience a usarse contra los ciudadanos de a pie.

Burlarse del estafador que te manda un SMS parece inofensivo: es una muy mala idea.

De las empresas al usuario final. Púa lo relata desde Magnific: "nosotros tenemos ya muchísimos intentos de estafa haciéndose pasar por nuestro CEO, por WhatsApp, con audios y de todo". Y anticipa cómo escalará hacia el usuario particular: "una vez que ya se asienten en las empresas, que son como la mina de oro donde pueden explotarlo más, pasarán al siguiente, que es al usuario de a pie (...) al ser una estafa mucho más masiva ya no es un único objetivo, pero son cientos de miles de personas y alguno picará".

Cómo evitarlo. El consejo de Púa es tan simple como necesario: "todo el mundo debería tener una segunda vía de aprobación. Si un familiar te pide algo extraño, confírmalo por otra vía. Por ejemplo, si te ha llamado por teléfono, lo confirmas por WhatsApp". Los expertos en ciberseguridad recomiendan ir un paso más allá y crear una contraseña familiar. Púa coincide: "En caso de que te esté pidiendo algo extraño, le dices: '¿cuál es nuestra palabra secreta?' Y te aseguras de que sea la persona correcta".

El discurso del miedo. Las empresas de IA están utilizando el miedo a la ciberseguridad como argumento de venta de sus últimos modelos. Daniel Púa no comparte completamente ese discurso: "se le ha dado mucho bombo. Sí que creo que es el siguiente paso en este avance que está viendo en la IA relacionado con seguridad, pero no creo que sea un cambio de paradigma como muchos están vendiendo". No cree que Claude Mythos haya sido un salto tan grande como se ha publicitado y lo ilustra con una comparación muy clara: "si decimos que Opus 4.8 podía ser una navaja, Mythos a lo mejor es un machete. Es un poco más peligroso, pero el daño te lo podían hacer igual con los anteriores modelos".

Ojo con el código abierto. Pero que no comparta todo el discurso no significa que no haya peligro; hay un sector en el que sí lo es: los proyectos de código abierto. "Casi todas las vulnerabilidades que ha descubierto Mythos son en programas open source, con acceso al código. Ahí es donde sí que veo un cambio de paradigma gordo". Explica por qué: "una persona normal puede tardar días o semanas e incluso perderse en ese flujo y no encontrar la vulnerabilidad. En eso un agente trabaja muchísimo mejor porque puede seguir todo el flujo en segundos o minutos".