Microsoft says threat actors are ahead in the early AI race
Los ciberdelincuentes están aprovechando la inteligencia artificial con mayor rapidez que los equipos de defensa, logrando acelerar la identificación de vulnerabilidades, la creación de códigos maliciosos y las operaciones posteriores a un compromiso. Según el reporte digital de Microsoft, la inteligencia artificial disminuye el tiempo, el costo y los conocimientos necesarios para explotar debilidades, otorgando una ventaja temporal a los atacantes mientras los defensores intentan ponerse al día. Esto genera un desequilibrio donde la detección automatizada de fallos supera la capacidad humana y técnica para aplicar parches, lo que provocará un aumento en la cantidad de fallos conocidos sin solucionar durante varios años.
Además, los atacantes reducen de días a minutos las actividades tras la intrusión, como el movimiento lateral y la extracción de datos, permitiendo que ciberdelincuentes con menor experiencia alcancen capacidades similares a las de grupos avanzados o patrocinados por estados. Diversas naciones ya emplean estas tecnologías en sus operaciones; por ejemplo, actores chinos buscan fallas y métodos de explotación con IA, los rusos utilizan herramientas generadas de esa forma, y trabajadores norcoreanos la emplean para la ingeniería social, la creación de identidades falsas y la gestión de infraestructura. A pesar de estas capacidades avanzadas, Microsoft señala que la mayoría de las campañas actuales todavía dependen de la dirección humana para la toma de decisiones y la selección de objetivos.
El artículo original no aporta más detalle sobre las conclusiones adicionales del informe de Microsoft.