Ciberseguridad

Envenenamiento de datos: ¿Hay una solución?

mm
Añade Unite.AI a tus fuentes preferidas en Google

Los conjuntos de datos son la base para la inteligencia artificial. Los datos permiten que la inteligencia artificial tome decisiones y analice tendencias porque tienen numerosos puntos de datos para referencia para la lógica deductiva. Sin embargo, el envenenamiento de datos ha entrado en la escena de la ciberseguridad para arruinar los algoritmos de inteligencia artificial en un intento de sabotear el trabajo que los humanos han hecho para perfeccionar su precisión.

Con el envenenamiento de datos siendo un fenómeno relativamente nuevo, ¿alguien ha inventado una solución aún para combatirlo? ¿Pueden los métodos tradicionales de ciberseguridad ser utilizados para crear defensas mientras los analistas se adaptan?

¿Qué es el envenenamiento de datos?

El envenenamiento de datos es cuando los hackers alimentan con éxito a la inteligencia artificial para crear vulnerabilidades. La inteligencia artificial no puede predecir con precisión si los conjuntos de datos están corruptos – esta es la forma en que los correos electrónicos de spam se marcan como dignos de leer y su feed de recomendaciones de Netflix se confunde después de que permite a sus amigos utilizar su cuenta.

A veces esto se debe a que la inteligencia artificial y el aprendizaje automático no han tenido suficiente tiempo para desarrollarse. A veces, en el caso del envenenamiento de datos, es porque los hackers alimentan a los modelos de inteligencia artificial con información curada que beneficia su causa y distorsiona la lógica de su inteligencia artificial entrenada.

Los modelos de inteligencia artificial para empresas pueden hacer todo, desde analizar informes hasta responder a clientes en vivo de forma automática. La mayoría de la inteligencia artificial participa en el aprendizaje activo para obtener más datos mientras los trabajadores humanos realizan tareas regulares. En esta etapa, no sería desafiante aprovechar los sistemas en desarrollo mientras aún carecen de información.

¿Cuán efectivo es el envenenamiento de datos?

Si los correos electrónicos peligrosos que contienen estafas de phishing aparecen en su bandeja de entrada con un lenguaje confiable y una firma convincente, es fácil dar accidentalmente su información.

Algunos sugieren que el envenenamiento de datos podría haber sido inspirado por la forma en que los hackers tradicionalmente aprovechan la falta de capacitación de los empleados en prácticas de ciberseguridad. Si la inteligencia artificial de una empresa está en su infancia o no está entrenada, entonces es tan fácil de explotar como si fuera un empleado que responde involuntariamente a un correo electrónico de phishing.

La razón por la que el envenenamiento de datos es efectivo es que aprovecha la falta de conciencia. Se vuelve versátil en apariencia y ejecución al:

  • Reescribir las tendencias lingüísticas de un chatbot para que hable de manera diferente o use lenguaje ofensivo
  • Convincer a los algoritmos de que ciertas empresas están funcionando mal
  • Muestrear virus contra defensas de malware y antivirales para convencerlos de que los archivos seguros son maliciosos

Estos son solo algunos ejemplos de usos de inteligencia artificial y cómo el envenenamiento puede interrumpir las operaciones. Debido a que los modelos de inteligencia artificial aprenden habilidades diversas para diferentes tipos de implementaciones, las formas en que la inteligencia artificial de los hackers puede envenenarlos son tan vastas como sus usos. Esto significa que las soluciones para curarlos podrían ser igualmente extensas.

¿Cuánto es la amenaza?

Empresas desde Fortnite hasta WhatsApp han tenido información de usuario comprometida debido a sistemas de seguridad deficientes. La inteligencia artificial podría ser el ingrediente que falta para reforzar la seguridad, pero también podría invitar a los hackers a envenenar los datos mientras aprende, lo que lleva a violaciones aún más graves.

Los impactos de la inteligencia artificial envenenada son graves. Imagina poder sortear las medidas de seguridad de una red con una simple entrada. Una inteligencia artificial envenenada subvierte la defensa de inteligencia artificial de una empresa, dejando oportunidades para que los hackers ataquen. Una vez que la inteligencia artificial del hacker controle las defensas lo suficiente, realizar un ataque es tan fácil como caminar por la puerta principal.

Dado que esta es una amenaza relativamente nueva en el mundo de la ciberseguridad, los analistas están creando más soluciones a medida que la amenaza se fortalece.

El escudo más crucial contra el envenenamiento de datos es una infraestructura de ciberseguridad sólida. Educarse, ya sea como empleado de una empresa o como empresario que dirige su propio negocio, es nuestra mejor defensa.

Hay varias opciones para proteger su inteligencia artificial contra ataques de envenenamiento mientras llegan nuevas soluciones:

  • Mantener el mantenimiento regular: Ejecutar comprobaciones de los datos en los modelos que utiliza. Asegúrese de que la información intencionalmente alimentada a la inteligencia artificial aún esté allí, sin interrupciones por inserciones aleatorias que de otro modo envenenarían.
  • Seleccionar los datos con cuidado: Sea cuidadoso desde el momento en que crea su modelo de inteligencia artificial. Asegúrese de que todo lo almacenado en él sea relevante y no tan comprometedor que haría que el trabajo del hacker sea fácil de arrancar sus archivos.
  • Realizar pruebas agresivas: Pruebas de penetración en modelos de inteligencia artificial – realizando ataques cibernéticos simulados – podría detectar brechas en sus defensas cibernéticas.

A pesar de que aparecen nuevas amenazas casi cada semana, es vital no olvidar las medidas de seguridad – como la buena cifrado y los marcos de confianza cero – que vinieron antes para proteger los activos a medida que aparecen nuevas y emergentes amenazas. Implementar estas estrategias aún probará ser útil, incluso si una amenaza novedosa entra en una red.

¿Hay una solución para el envenenamiento de datos?

Cada nueva cepa de actividad delictiva cibernética proporciona una oportunidad para que los analistas, empleadores y entusiastas especulen sobre tendencias. Aunque puede que no haya una solución de talla única para la creciente amenaza del envenenamiento de datos ahora, cada ataque reciente es una perspectiva sobre las tácticas de los ciberdelincuentes, lo que da a los defensores una ventaja.

Utilizar estos momentos para prepararse en lugar de preocuparse permitirá crear soluciones más efectivas y utilizar los recursos de manera productiva para asegurar la mayor cantidad de datos posible.

Zac Amos es un escritor tecnológico que se centra en la inteligencia artificial. También es el editor de características en ReHack, donde puedes leer más de su trabajo.