Líderes de opinión

Seguridad de la cadena de suministro de software con inteligencia artificial

mm
Añade Unite.AI a tus fuentes preferidas en Google

No es un secreto que el software es parte de nuestra vida diaria. Lo usamos para mantener nuestros horarios, conectarnos con amigos y familiares, gestionar nuestras finanzas y ejecutar tareas cotidianas para el trabajo. La comodidad y velocidad que nos ofrece, también se la ofrece a los ciberdelincuentes. Especialmente en los últimos años, ha sido imposible ignorar el impacto de los ataques cibernéticos, que han cerrado servicios públicos, congelado las operaciones de grandes empresas, filtrado información personal y competitiva altamente sensible, y se han utilizado para extraer millones y millones en rescate en aggregate.

Los beneficios y desafíos de la inteligencia artificial

La inteligencia artificial (IA) ha generado nuevas posibilidades emocionantes para nosotros en el comercio y la eficiencia cotidiana, y ha hecho lo mismo para los ciberdelincuentes. Año tras año, vemos aumentar la escala y la sofisticación de los ataques. Con el auge de tecnologías innovadoras como las redes de borde – que permiten la próxima fase de evolución de cosas como los coches autónomos y la 6G -, también generamos más vectores de ataque para que los actores amenazantes los exploten. Ahora está claro que la seguridad cibernética no solo es esencial para proteger la base de nuestras vidas hoy, sino también para proteger el éxito de nuestro futuro. La seguridad impulsada por la IA es indispensable para ese desafío.

Una imagen especular de lo que hace para los atacantes, la IA sirve como un multiplicador de fuerza para los defensores. La escala es uno de los grandes impulsores del negocio, por supuesto, pero también la complejidad, especialmente cuando se trata de redes. La IA puede aumentar la capacidad de un buen equipo de seguridad de manera exponencial, permitiéndoles encontrar, priorizar y remediar las vulnerabilidades de la red que podrían haberse perdido en la paja antes. La precisión es clave aquí: al priorizar los riesgos más peligrosos a través de la IA, los equipos de seguridad pueden disminuir progresivamente el riesgo de manera continua.

Más allá de los aspectos técnicos, la IA combinada con pasos como la consolidación de la seguridad genera beneficios inmensos cuando se trata de la experiencia del usuario. En lugar de dominar una multitud de herramientas distintas (y sometimes bastante arcanas) con interoperabilidad limitada y portales separados, los usuarios están empoderados por las herramientas de IA para trabajar en una interfaz intuitiva y conversacional. Crucialmente, les permite a los equipos trabajar desde un panel centralizado, ofreciendo una ventana única en toda la red desde la cual estrategizar y orquestar la seguridad.

Esto crea eficiencias de flujo de trabajo que son imposibles de replicar sin consolidación y IA. Por supuesto, interactuamos con la IA en su forma de software también. Lo que significa que no es inmune a la explotación. Segurar la IA – no solo en la seguridad, sino también en las herramientas operativas – debe ser una prioridad.

De hecho, los modelos de IA en sí están convirtiéndose en un objetivo, ya que los adversarios buscan influir en cómo se entrena y opera la IA envenenando datos y encontrando y explotando debilidades directamente a través de prompts. Pueden utilizar tecnología de deepfake para erosionar salvaguardias como la voz y el videochat. Despliegan IA generativa para crear señuelos de phishing gramaticalmente perfectos para la ingeniería social. Herramientas de IA especializadas pueden escanear redes para encontrar y explotar vulnerabilidades a una escala sin precedentes. Hay varios pasos clave que las organizaciones deben tomar para segurar su uso de la IA.

Los beneficios de la confianza cero para la inteligencia artificial

Primero y foremost, es importante gobernar estrictamente el acceso a los servicios y datos de la IA. El acceso a la red de confianza cero (ZTNA) es una parte integral de la mayoría de las plataformas de seguridad impulsadas por la IA centralizadas, y es uno de los más cruciales. Sin una segmentación rigurosa, las empresas siguen siendo vulnerables a un atacante, que puede entrar a través de cualquier número de vectores – más comúnmente credenciales comprometidas – y luego moverse lateralmente a las operaciones y datos más rentables y dañinos. Con la confianza cero, cada persona solo recibe el acceso que necesita para ejecutar su trabajo y nada más, limitando el desastre de cualquier acceso no autorizado. Más allá de eso, la confianza cero también puede identificar el comportamiento del usuario que cae fuera de su alcance típico, por lo que incluso las situaciones de compromiso de usuario más dirigidas pueden ser identificadas y remediadas rápidamente.

El ZTNA necesita combinarse con otras salvaguardias específicas de la IA también. Segurar la tubería de la IA, para que las organizaciones tengan una buena comprensión de los datos que están ingiriendo, su procedencia y su utilidad específica, en lugar de absorber todo lo que está disponible, es una prioridad. La educación del usuario será cada vez más importante también, ya que las herramientas de IA, particularmente las herramientas generativas como ChatGPT, se difunden a los empleados no técnicos cotidianos. Establecer un protocolo para prompts seguros es un ejemplo, para que los empleados no suban involuntariamente secretos comerciales, inteligencia competitiva u otros datos sensibles a los motores de IA públicos. Ya hemos visto el impacto que esto puede tener en las empresas, incluso hasta el punto de invalidar patentes.

La IA es más que una moda pasajera. Tiene las características de una tecnología fundamental sobre la cual se puede construir la innovación del futuro. Pero para realizar esas ganancias, la seguridad se convierte en un objetivo estratégico principal, un motor de innovación, en lugar de un pensamiento posterior. Implementar sistemas de seguridad impulsados por la IA centralizados para segurar el uso de la IA es el primer paso hacia el futuro. Al aprovechar la seguridad de la IA de esta manera, las organizaciones pueden aprovechar eficazmente su pila completa de herramientas para ser más eficientes y impulsar mejores operaciones, calidad, crecimiento y desarrollo.

Mark Ostrowski es el Jefe de Ingeniería para la región Este de EE. UU. en Check Point Software. Mark tiene más de 20 años de experiencia en seguridad informática y ha ayudado a diseñar y soportar algunos de los entornos de seguridad más grandes del país. Como evangelista en Check Point Software, Mark proporciona liderazgo de pensamiento para la industria de seguridad informática, describiendo el panorama actual de amenazas y ayudando a las organizaciones a entender cómo pueden mitigar y gestionar proactivamente el riesgo en nuestro mundo de transformación digital. Mark tiene un título de la facultad de ingeniería de la Universidad de Massachusetts Dartmouth.