Combatir la IA generativa con IA generativa: el nuevo panorama de la seguridad del correo electrónico
El correo electrónico de phishing ha sido utilizado por ciberdelincuentes desde la década de 1990 para suplantar identidades corporativas e infiltrarse en organizaciones, representando actualmente un porcentaje significativo de las denuncias de cibercrimen según las estadísticas del FBI. Tradicionalmente, los atacantes enfrentaban limitaciones técnicas y lingüísticas que permitían a los sistemas de seguridad detectar errores gramaticales o formatos deficientes, además de dificultar la personalización masiva de los ataques. Sin embargo, la llegada de la Inteligencia Artificial Generativa y los modelos de lenguaje grande han eliminado estas barreras, permitiendo crear mensajes perfectamente redactados y personalizados en cualquier idioma a bajo costo y de forma masiva, lo que ha provocado un incremento sustancial en las pérdidas económicas asociadas a estas estafas.
Para hacer frente a esta nueva generación de amenazas, los defensores también están implementando soluciones basadas en inteligencia artificial centradas en el análisis contextual y el comportamiento del emisor, en lugar de buscar únicamente errores tipográficos o archivos adjuntos maliciosos. Como muchos ataques actuales no contienen elementos técnicos maliciosos sino que emplean la ingeniería social y la suplantación de identidad en texto plano para ganarse la confianza de empleados desprevenidos, las herramientas modernas deben evaluar la intención del emisor y ofrecer advertencias comprensibles al usuario en el momento crítico. A pesar de estas contramedidas, existe una gran asimetría económica entre atacantes y defensores, ya que utilizar modelos de lenguaje grandes de última generación para analizar cada correo entrante resulta excesivamente costoso para los equipos de seguridad.