El Reino Unido presenta el plan Cyber Shield para la defensa cibernética impulsada por IA
El Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido y el Departamento de Ciencia, Innovación y Tecnología (DSIT) trabajan en un nuevo concepto nacional de defensa cibernética llamado Cy...
El Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido y el Departamento de Ciencia, Innovación y Tecnología (DSIT) trabajan en un nuevo concepto nacional de defensa cibernética llamado Cyber Shield, destinado a reforzar la respuesta del país ante amenazas de rápida evolución impulsadas por la inteligencia artificial.
La iniciativa se presentó después de que la directora del GCHQ, Anne Keast-Butler, afirmara que la comunidad de seguridad debe replantearse la defensa cibernética para la era de la IA. Cyber Shield pretende combinar la IA de vanguardia con herramientas defensivas capaces de operar a la velocidad de las máquinas, de modo que las vulnerabilidades puedan detectarse, los incidentes puedan contenerse y el riesgo cibernético nacional pueda reducirse con mayor rapidez.
Por qué se está desarrollando el plan
Según los funcionarios, el Reino Unido se enfrenta a un panorama de amenazas que crece tanto en volumen como en sofisticación. Los grupos delictivos y los actores estatales hostiles tienen cada vez más capacidad para interrumpir servicios, robar datos y explotar puntos débiles en sistemas críticos. Al mismo tiempo, la IA ayuda a los atacantes a realizar tareas como el reconocimiento y el descubrimiento de vulnerabilidades a una velocidad mucho mayor que antes.
Este cambio significa que los defensores pueden disponer de mucho menos tiempo para detectar y detener las intrusiones. El NCSC afirma que siguen existiendo numerosas debilidades evitables en los sistemas críticos, incluido el uso de software obsoleto, la aplicación lenta de parches y unos controles de acceso deficientes.
Qué se pide a las organizaciones
Mientras se desarrolla el plan a largo plazo, el NCSC insta a las organizaciones a centrarse en una higiene cibernética básica y a prepararse para la defensa habilitada por IA. Entre las prioridades se incluyen:
- aplicar rápidamente parches a las vulnerabilidades conocidas
- reducir la dependencia de la tecnología heredada
- utilizar sistemas seguros desde el diseño siempre que sea posible
- explorar herramientas de IA capaces de detectar, clasificar y contener incidentes
La agencia también quiere estudiar cómo la IA agéntica podría identificar de forma autónoma las vulnerabilidades expuestas, manteniendo al mismo tiempo controles que garanticen un uso seguro.
Perspectivas de futuro
El NCSC advierte que las cadenas de ataque totalmente automatizadas podrían resultar más viables a medida que avance la IA de vanguardia, lo que permitiría que la actividad hostil se desarrolle a la velocidad de las máquinas durante todo el ciclo de vida de la intrusión. Según la agencia, esto plantea un desafío estratégico para los defensores y aumenta la necesidad de contramedidas escalables y responsables.
Cyber Shield se está desarrollando como un esfuerzo colaborativo. El NCSC invita a participar a instituciones académicas, operadores de infraestructuras críticas, laboratorios de IA y empresas del sector de la seguridad cibernética mientras desarrolla el plan.
