Líderes de opiniÃģn

Seguridad de la cadena de suministro de software con inteligencia artificial

mm
AÃąade Unite.AI a tus fuentes preferidas en Google

No es un secreto que el software es parte de nuestra vida diaria. Lo usamos para mantener nuestros horarios, conectarnos con amigos y familiares, gestionar nuestras finanzas y ejecutar tareas cotidianas para el trabajo. La comodidad y velocidad que nos ofrece, tambiÃĐn se la ofrece a los ciberdelincuentes. Especialmente en los Últimos aÃąos, ha sido imposible ignorar el impacto de los ataques cibernÃĐticos, que han cerrado servicios pÚblicos, congelado las operaciones de grandes empresas, filtrado informaciÃģn personal y competitiva altamente sensible, y se han utilizado para extraer millones y millones en rescate en aggregate.

Los beneficios y desafíos de la inteligencia artificial

La inteligencia artificial (IA) ha generado nuevas posibilidades emocionantes para nosotros en el comercio y la eficiencia cotidiana, y ha hecho lo mismo para los ciberdelincuentes. AÃąo tras aÃąo, vemos aumentar la escala y la sofisticaciÃģn de los ataques. Con el auge de tecnologías innovadoras como las redes de borde – que permiten la prÃģxima fase de evoluciÃģn de cosas como los coches autÃģnomos y la 6G -, tambiÃĐn generamos mÃĄs vectores de ataque para que los actores amenazantes los exploten. Ahora estÃĄ claro que la seguridad cibernÃĐtica no solo es esencial para proteger la base de nuestras vidas hoy, sino tambiÃĐn para proteger el ÃĐxito de nuestro futuro. La seguridad impulsada por la IA es indispensable para ese desafío.

Una imagen especular de lo que hace para los atacantes, la IA sirve como un multiplicador de fuerza para los defensores. La escala es uno de los grandes impulsores del negocio, por supuesto, pero tambiÃĐn la complejidad, especialmente cuando se trata de redes. La IA puede aumentar la capacidad de un buen equipo de seguridad de manera exponencial, permitiÃĐndoles encontrar, priorizar y remediar las vulnerabilidades de la red que podrían haberse perdido en la paja antes. La precisiÃģn es clave aquí: al priorizar los riesgos mÃĄs peligrosos a travÃĐs de la IA, los equipos de seguridad pueden disminuir progresivamente el riesgo de manera continua.

MÃĄs allÃĄ de los aspectos tÃĐcnicos, la IA combinada con pasos como la consolidaciÃģn de la seguridad genera beneficios inmensos cuando se trata de la experiencia del usuario. En lugar de dominar una multitud de herramientas distintas (y sometimes bastante arcanas) con interoperabilidad limitada y portales separados, los usuarios estÃĄn empoderados por las herramientas de IA para trabajar en una interfaz intuitiva y conversacional. Crucialmente, les permite a los equipos trabajar desde un panel centralizado, ofreciendo una ventana Única en toda la red desde la cual estrategizar y orquestar la seguridad.

Esto crea eficiencias de flujo de trabajo que son imposibles de replicar sin consolidaciÃģn y IA. Por supuesto, interactuamos con la IA en su forma de software tambiÃĐn. Lo que significa que no es inmune a la explotaciÃģn. Segurar la IA – no solo en la seguridad, sino tambiÃĐn en las herramientas operativas – debe ser una prioridad.

De hecho, los modelos de IA en sí estÃĄn convirtiÃĐndose en un objetivo, ya que los adversarios buscan influir en cÃģmo se entrena y opera la IA envenenando datos y encontrando y explotando debilidades directamente a travÃĐs de prompts. Pueden utilizar tecnología de deepfake para erosionar salvaguardias como la voz y el videochat. Despliegan IA generativa para crear seÃąuelos de phishing gramaticalmente perfectos para la ingeniería social. Herramientas de IA especializadas pueden escanear redes para encontrar y explotar vulnerabilidades a una escala sin precedentes. Hay varios pasos clave que las organizaciones deben tomar para segurar su uso de la IA.

Los beneficios de la confianza cero para la inteligencia artificial

Primero y foremost, es importante gobernar estrictamente el acceso a los servicios y datos de la IA. El acceso a la red de confianza cero (ZTNA) es una parte integral de la mayoría de las plataformas de seguridad impulsadas por la IA centralizadas, y es uno de los mÃĄs cruciales. Sin una segmentaciÃģn rigurosa, las empresas siguen siendo vulnerables a un atacante, que puede entrar a travÃĐs de cualquier nÚmero de vectores – mÃĄs comÚnmente credenciales comprometidas – y luego moverse lateralmente a las operaciones y datos mÃĄs rentables y daÃąinos. Con la confianza cero, cada persona solo recibe el acceso que necesita para ejecutar su trabajo y nada mÃĄs, limitando el desastre de cualquier acceso no autorizado. MÃĄs allÃĄ de eso, la confianza cero tambiÃĐn puede identificar el comportamiento del usuario que cae fuera de su alcance típico, por lo que incluso las situaciones de compromiso de usuario mÃĄs dirigidas pueden ser identificadas y remediadas rÃĄpidamente.

El ZTNA necesita combinarse con otras salvaguardias específicas de la IA tambiÃĐn. Segurar la tubería de la IA, para que las organizaciones tengan una buena comprensiÃģn de los datos que estÃĄn ingiriendo, su procedencia y su utilidad específica, en lugar de absorber todo lo que estÃĄ disponible, es una prioridad. La educaciÃģn del usuario serÃĄ cada vez mÃĄs importante tambiÃĐn, ya que las herramientas de IA, particularmente las herramientas generativas como ChatGPT, se difunden a los empleados no tÃĐcnicos cotidianos. Establecer un protocolo para prompts seguros es un ejemplo, para que los empleados no suban involuntariamente secretos comerciales, inteligencia competitiva u otros datos sensibles a los motores de IA pÚblicos. Ya hemos visto el impacto que esto puede tener en las empresas, incluso hasta el punto de invalidar patentes.

La IA es mÃĄs que una moda pasajera. Tiene las características de una tecnología fundamental sobre la cual se puede construir la innovaciÃģn del futuro. Pero para realizar esas ganancias, la seguridad se convierte en un objetivo estratÃĐgico principal, un motor de innovaciÃģn, en lugar de un pensamiento posterior. Implementar sistemas de seguridad impulsados por la IA centralizados para segurar el uso de la IA es el primer paso hacia el futuro. Al aprovechar la seguridad de la IA de esta manera, las organizaciones pueden aprovechar eficazmente su pila completa de herramientas para ser mÃĄs eficientes y impulsar mejores operaciones, calidad, crecimiento y desarrollo.

Mark Ostrowski es el Jefe de Ingeniería para la regiÃģn Este de EE. UU. en Check Point Software. Mark tiene mÃĄs de 20 aÃąos de experiencia en seguridad informÃĄtica y ha ayudado a diseÃąar y soportar algunos de los entornos de seguridad mÃĄs grandes del país. Como evangelista en Check Point Software, Mark proporciona liderazgo de pensamiento para la industria de seguridad informÃĄtica, describiendo el panorama actual de amenazas y ayudando a las organizaciones a entender cÃģmo pueden mitigar y gestionar proactivamente el riesgo en nuestro mundo de transformaciÃģn digital. Mark tiene un título de la facultad de ingeniería de la Universidad de Massachusetts Dartmouth.