Se ha informado de la aparición de un nuevo gusano de inteligencia artificial generativa bautizado como 'Morris II', lo que ha generado comprensible alarma. Sin embargo, para contrarrestar la histeria, cabe señalar que este gusano solo afecta a aplicaciones de IA y asistentes de correo electrónico basados en IA. Aunque ningún ataque es deseable, al menos este es muy específico. Más importante aún, se reconoce que así como la IA acelera y automatiza los ataques, también puede mejorar drásticamente la eficacia de la seguridad.

Mientras la IA amenaza con desbordar a los equipos de seguridad reactivos por la velocidad y sofisticación de sus embates, también puede permitir una prevención proactiva mediante procesos y controles predictivos. Esto es fundamental para que los equipos de seguridad tengan la oportunidad de resistir el bombardeo que les espera.

Escalando junto a los ataques potenciados por IA

Existen dos iniciativas proactivas que escalan bien cuando los ataques acelerados se convierten en la norma. Ninguna de ellas necesita estar potenciada por IA para ser eficaz contra ataques basados en IA, pero la IA puede ciertamente mejorarlas. No contar con estas técnicas prácticamente garantiza que los equipos de seguridad no podrán seguir el ritmo de los ataques basados en IA.

La primera es la confianza cero. La confianza cero no es un producto o solución única, sino un paradigma para diseñar infraestructuras. Autenticar individualmente cada solicitud de acceso es un buen punto de partida. Un principio fundamental de la confianza cero consiste en eliminar la suposición (es decir, la 'confianza implícita') de que un usuario interno ya está autenticado y autorizado para usar un recurso.

Es crucial que la confianza cero pueda escalar frente a ataques acelerados. Muchas organizaciones se benefician de la tendencia de la confianza cero a contener automáticamente los ataques, reduciendo el radio de explosión de cualquier intrusión exitosa e incluso frustrando los esfuerzos de reconocimiento de los atacantes. Aislar usuarios y activos con técnicas como la microsegmentación evita la propagación de los ataques.

Sin embargo, la microsegmentación completa de la red puede ser un desafío. En lugar de lanzarse a una microsegmentación total, muchas organizaciones se benefician al centrarse en aislar el acceso a sus recursos más importantes, sus 'joyas de la corona'. Lo hacen ampliando el acceso a la red de confianza cero (ZTNA) para trabajadores remotos a la oficina, de modo que todos los trabajadores en la oficina también usen ZTNA. Esta expansión, conocida como ZTNA universal, puede incluso eliminar la necesidad del control de acceso a la red (NAC).

El otro esfuerzo importante es la gestión de vulnerabilidades. Hoy en día, la gestión de vulnerabilidades a menudo se realiza de formas que no escalan. Muchas organizaciones, ante el enorme número de vulnerabilidades y exposiciones comunes (CVE) publicadas, reconocen que no pueden parchear todo y deben priorizar. La priorización es la decisión correcta, pero la forma de priorizar los CVE es importante.

La mayoría de las organizaciones priorizan los CVE por gravedad, eligiendo parchear primero los de mayor riesgo. El problema de ese enfoque es que solo un pequeño número de CVE son explotados activamente. Por lo tanto, tiene más sentido priorizar los CVE explotados activamente sobre aquellos graves pero raramente explotados. Una priorización más inteligente de los parches, como la que puede permitir la IA, marcará una diferencia material en cómo las organizaciones reducen su explotabilidad. La gestión unificada de vulnerabilidades ayudará a las organizaciones a triar sus vulnerabilidades pendientes de manera más efectiva.

Aunque la IA será inevitablemente utilizada por los atacantes para mejorar la calidad y acelerar el ritmo de sus ataques, existen medidas proactivas que podemos tomar para escalar nuestras defensas. La confianza cero y la gestión inteligente de vulnerabilidades pueden ayudar a prevenir ataques al reducir proactivamente la superficie de ataque y disminuir el riesgo real.

Obtenga más información en zscaler.com/security.