Por qué la inteligencia artificial y los profesionales de la seguridad deben trabajar juntos para combatir el ciberdelito


Los ciberdelincuentes a veces utilizan la IA para su beneficio. Para derrotar a estos ciberdelincuentes, los profesionales de la seguridad y la inteligencia synthetic deben centrarse en lo que hacen mejor.

Futuro robot de inteligencia artificial y cyborg.

Imagen: Getty Visuals / iStockphoto

¿Recuerda cuando todo lo que se requería para la seguridad electronic era un buen programa antivirus? Parece un pasado lejano. Las complejas ofertas de ciberseguridad de hoy en día se han movido mucho más allá de esos días, ya que los ciberdelincuentes están atacando en todos los frentes: infraestructura, aplicaciones y computadoras.

Sin embargo, el desafío subyacente no ha cambiado a lo largo de los años: los delincuentes cibernéticos solo necesitan encontrar una forma de entrar, mientras que aquellos que protegen los activos digitales deben proteger todos los puntos de entrada posibles. Esa es una tarea enorme, ya los buenos no les está yendo tan bien. Entonces, cuando llega la ayuda en forma de inteligencia synthetic (IA), hay un gran interés.

«No hay otra tecnología (IA) que pueda mantenerse al día», escribe Hari Sivaraman, jefe de estrategia de contenido de IA de VentureBeat y director ejecutivo de 100Electronic.ai, en su artículo VentureBeat. Lo que los CISO empresariales deben saber sobre IA y ciberseguridad. «Tiene la capacidad de analizar rápidamente miles de millones de puntos de datos y recopilar patrones para ayudar a una empresa a actuar de manera inteligente e instantánea para neutralizar muchas amenazas potenciales».

VER: Kit de contratación: Ingeniero en ciberseguridad (TechRepublic Quality)

Sivaraman evoca La paradoja de Moravec al escribir sobre un acertijo cuando se trata de humanos e IA. Según Hans Moravec, «es comparativamente fácil hacer que las computadoras muestren un rendimiento de nivel adulto en pruebas de inteligencia o jugando a las damas, y difícil o imposible darles las habilidades de un niño de un año en lo que respecta a la percepción y la movilidad».

Se cita a Marvin Minsky escribiendo: «En common, somos menos conscientes de lo que nuestra mente hace mejor. Somos más conscientes de los procesos simples que no funcionan bien que de los complejos que funcionan sin problemas».

Según Sivaraman, la solución óptima y obvia es ser consciente de lo que cada uno hace mejor y aplicar la tecnología de IA y / o la inteligencia humana de manera adecuada.

La IA es mejor para detectar amenazas a la seguridad

La IA es notablemente mejor en la detección de amenazas de seguridad si se pueden convertir en pautas claras datos de entrenamiento para IA. «Por ejemplo, si existen pautas sobre ciertos tipos de direcciones IP o sitios website que son conocidos por ser la fuente de actividad de malware malicioso, la IA puede capacitarse para buscarlos, tomar medidas, aprender de esto y volverse más inteligente en la detección tal actividad en el futuro «, escribe Sivaraman. «Cuando tales ataques ocurren a gran escala, la IA hará un trabajo mucho más eficiente para detectar y neutralizar tales amenazas en comparación con los humanos».

Los humanos sobresalen en el razonamiento abductivo

Los humanos son mucho mejores que la IA en decisiones basadas en juicios, aquellas para las que no se han creado datos de entrenamiento.

«Por ejemplo, digamos que un correo electrónico specific de spear phishing bien disfrazado habla de un dato que solo un conocedor &#39podría&#39 haber conocido», escribe Sivaraman. «Un experto en seguridad humana vigilante con ese conocimiento e inteligencia, podrá conectar los puntos y detectar que esto es &#39probablemente&#39 un ataque interno y marcar el correo electrónico como sospechoso».

El ejemplo anterior es un caso en el que es probable que la IA no detecte la amenaza. AI, en este momento, no puede realizar razonamiento abductivo. «Incluso si cubre algunos de estos casos de uso con datos de entrenamiento adecuados, es casi imposible cubrir todos los escenarios», explica Sivaraman. «Como todos los expertos en inteligencia artificial le dirán, la inteligencia synthetic no está lista para reemplazar la inteligencia common humana o lo que llamamos &#39sabiduría&#39 en un futuro previsible».

VER: Por qué debemos lograr un equilibrio con la IA para resolver la brecha de habilidades en ciberseguridad (TechRepublic)

Cómo los ciberdelincuentes utilizan y piratean la IA

Es probable que los ciberdelincuentes ya estén al tanto de esto: son mucho más innovadores de lo que se les atribuye y son capaces de convertir las soluciones de inteligencia synthetic en potentes armas cibernéticas. Sivaraman ofrece los siguientes ejemplos.

  • Los ciberdelincuentes versados ​​en programación pueden piratear la propia IA, alterar los datos de entrenamiento, lo que, a su vez, distorsiona los algoritmos y hace que el programa de IA sea ineficaz.
  • Los ciberdelincuentes también pueden desarrollar sus propios programas de inteligencia synthetic para encontrar vulnerabilidades mucho más rápido de lo que los desarrolladores pueden encontrarlas y eliminarlas.

VER: 3 formas en que los delincuentes utilizan la inteligencia synthetic en ataques de ciberseguridad (TechRepublic)

La lucha contra el ciberdelito requiere humanos e inteligencia artificial

La clave, según Sivaraman, es que la inteligencia synthetic y la inteligencia humana unan fuerzas para formar una defensa formidable contra las amenazas a la seguridad cibernética. «La IA, si bien es un arma poderosa que cambia las reglas del juego en la lucha contra el ciberdelito, no puede dejarse sin supervisión, al menos en el futuro previsible, y siempre necesitará la asistencia humana de profesionales de seguridad capacitados y con experiencia y una fuerza laboral vigilante», concluye Sivaraman. «Esta inteligencia artificial de dos factores más seguridad de inteligencia humana, si se implementa de manera meticulosa como una guía de políticas en toda la empresa, contribuirá en gran medida a ganar la guerra contra el ciberdelito».

Ver también



Enlace a la noticia authentic