Las agencias de Five Eyes advierten que la IA está cambiando rápidamente el riesgo cibernético
Los líderes de ciberseguridad de la alianza Five Eyes han emitido una advertencia conjunta: la inteligencia artificial está transformando el panorama de amenazas más rápido de lo que muchas organizaci...
Los líderes de ciberseguridad de la alianza Five Eyes han emitido una advertencia conjunta: la inteligencia artificial está transformando el panorama de amenazas más rápido de lo que muchas organizaciones pueden afrontar.
En un nuevo llamamiento a la acción, los responsables de las agencias de ciberseguridad de Australia, Canadá, Nueva Zelanda, el Reino Unido y Estados Unidos afirmaron que la IA ya está aumentando la velocidad, la escala y la sofisticación de los ataques. Señalaron que se espera que los sistemas de IA de vanguardia impulsen aún más esos cambios en los próximos meses, no años.
Aunque las agencias afirmaron que la IA puede mejorar la defensa, destacaron que también facilita que los actores maliciosos descubran vulnerabilidades, automaticen ataques y reduzcan el tiempo entre el descubrimiento de una vulnerabilidad y su explotación. Esto significa que las suposiciones tradicionales sobre el riesgo podrían quedar obsoletas muy rápidamente.
Liderazgo, no solo TI
La advertencia presenta la ciberresiliencia como una cuestión empresarial y de liderazgo, y no como una preocupación técnica limitada. Según las agencias, los consejos de administración y los directivos deben comprender su nivel de exposición, asignar responsabilidades y garantizar que los controles de ciberseguridad sigan funcionando bajo una presión real.
También sostuvieron que las organizaciones no deben depender de un único producto o plataforma para protegerse, y que las prácticas de seguridad desde el diseño y de seguridad por defecto deben considerarse requisitos estándar.
Acciones prioritarias para las organizaciones
- Reducir las superficies de ataque eliminando accesos innecesarios y limitando la exposición externa.
- Acelerar la aplicación de parches, especialmente cuando los atacantes puedan actuar rápidamente tras la divulgación de un fallo.
- Revisar los sistemas heredados y sin soporte, que pueden generar riesgos estratégicos además de deuda técnica.
- Reforzar la gestión de identidades y accesos mediante una autenticación sólida y revisiones periódicas de los permisos.
- Probar los planes de respuesta a incidentes para que los equipos estén preparados para contener las brechas y recuperarse de ellas.
Las agencias también alentaron a las organizaciones a utilizar la IA con fines defensivos, por ejemplo, para mejorar la detección, supervisar actividades inusuales y agilizar la respuesta. Sin embargo, advirtieron que el éxito dependerá menos de recopilar más herramientas y más de hacer bien lo fundamental.
El mensaje de Five Eyes es claro: la IA ya no es una cuestión lejana para la planificación futura. Según las agencias, las organizaciones que se adapten ahora estarán mejor preparadas para proteger sus operaciones, mantener la confianza y reducir riesgos evitables.
