{"id":176511,"date":"2024-11-11T12:17:53","date_gmt":"2024-11-11T15:17:53","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/palo-alto-networks-estos-son-los-principales-riesgos-emergentes-de-la-ia-y-como-prepararse-para-ellos\/"},"modified":"2025-11-21T22:07:54","modified_gmt":"2025-11-22T01:07:54","slug":"palo-alto-networks-estos-son-los-principales-riesgos-emergentes-de-la-ia-y-como-prepararse-para-ellos","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/palo-alto-networks-estos-son-los-principales-riesgos-emergentes-de-la-ia-y-como-prepararse-para-ellos\/","title":{"rendered":"Palo Alto Networks: estos son los principales riesgos emergentes de la IA y c\u00f3mo prepararse para ellos"},"content":{"rendered":"<p>La adopci\u00f3n de la Inteligencia Artificial est\u00e1 evolucionando m\u00e1s r\u00e1pido que otros avances tecnol\u00f3gicos similares. Al mundo le tom\u00f3 aproximadamente 23 a\u00f1os hacer crecer internet hasta alcanzar mil millones de usuarios. La tecnolog\u00eda m\u00f3vil s\u00f3lo tom\u00f3 unos 16 a\u00f1os. Y a su ritmo actual, la <a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/la-ia-generativa-transforma-el-mercado-laboral-chileno-71-de-ceos-contratan-nuevos-roles\/\">IA Gen<\/a> alcanzar\u00e1 la marca de mil millones de usuarios en unos siete a\u00f1os.<\/p>\n<p>Con esa tasa de crecimiento r\u00e1pido, los expertos en ciberseguridad anticipan los posibles riesgos que estar\u00e1n amenazando la actividad empresarial, as\u00ed como la cotidianidad de millones de usuarios en todo el mundo, por lo que ser\u00e1 necesario comenzar a reconocer estos peligros para prevenir ser v\u00edctimas de ataques cibern\u00e9ticos en el futuro pr\u00f3ximo.<\/p>\n<p>Hoy en d\u00eda, cualquier persona con una conexi\u00f3n a internet puede acceder a docenas de modelos de IA poderosos. Desde generar im\u00e1genes sint\u00e9ticas hasta an\u00e1lisis espec\u00edficos de tareas, es f\u00e1cil experimentar y desarrollar con tecnolog\u00eda que antes solo estaba disponible para las organizaciones de m\u00e1s alto nivel.<\/p>\n<p>Ya son m\u00faltiples los nichos que la est\u00e1n aprovechando para desarrollar nuevas oportunidades. Los profesionales de la seguridad la utilizan para detectar patrones de ataques sutiles y responder con precisi\u00f3n. Los analistas la usan para obtener informaci\u00f3n en tiempo real de vastas cantidades de datos. Los desarrolladores la emplean como asistente de codificaci\u00f3n y as\u00ed en distintos sectores productivos desde industrias pesadas hasta servicios de alta tecnolog\u00eda, educaci\u00f3n, ciencia, entre otros.<\/p>\n<figure id=\"attachment_176513\" aria-describedby=\"caption-attachment-176513\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176513 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/Riesgos-de-IA-en-Ciberseguridad-2-e1731338044295.webp\" alt=\"width=\" height=\"730\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/Riesgos-de-IA-en-Ciberseguridad-2-e1731338044295.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/Riesgos-de-IA-en-Ciberseguridad-2-e1731338044295-300x183.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/Riesgos-de-IA-en-Ciberseguridad-2-e1731338044295-1024x623.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/Riesgos-de-IA-en-Ciberseguridad-2-e1731338044295-768x467.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176513\" class=\"wp-caption-text\">Ciberdelincuentes utilizar\u00e1n IA para montar ataques m\u00e1s sofisticados, aunque esta tecnolog\u00eda tambi\u00e9n ser\u00e1 utilizada para contrarrestar los ataques.<\/figcaption><\/figure>\n<p>Sin embargo, con esa accesibilidad y capacidad surgen preocupaciones.<strong> \u00bfPodr\u00edan los grupos malintencionados usar la IA para avanzar en sus ataques? \u00bfPodr\u00eda la IA usarse para hacer da\u00f1o adem\u00e1s de bien? \u00bfPodr\u00eda construir un malware?<\/strong><\/p>\n<p>Efectivamente, los grupos criminales han estado trabajando igual de arduamente. Est\u00e1n utilizando la IA Gen para montar ataques m\u00e1s sofisticados, r\u00e1pidos y a mayor escala. Investigadores de <a href=\"https:\/\/www.paloaltonetworks.com\/unit42\" target=\"_blank\" rel=\"noopener\">Unit<\/a><a href=\"https:\/\/www.paloaltonetworks.com\/unit42\" target=\"_blank\" rel=\"noopener\"> 42<\/a>, la Unidad de Investigaci\u00f3n y Amenazas de <a href=\"https:\/\/www.paloaltonetworks.com\/\" target=\"_blank\" rel=\"noopener\">Palo Alto Networks<\/a>, est\u00e1n trabajando con organizaciones de todos los tama\u00f1os en todo el mundo y han documentado los distintos atacantes que usan esta tecnolog\u00eda para explotar vulnerabilidades de software y API, con las que han creado malwares y lanzado campa\u00f1as de phishing m\u00e1s elaboradas.<\/p>\n<p>A medida que esta tecnolog\u00eda se infiltra en m\u00e1s procesos empresariales y las organizaciones desarrollan herramientas internas de IA Gen, los atacantes trabajar\u00e1n para socavar y explotar los mecanismos de esas herramientas.<\/p>\n<p><em>Unit 42<\/em> proyecta que en los pr\u00f3ximos cinco a siete a\u00f1os, muchas aplicaciones existentes se habilitar\u00e1n con capacidades de procesamiento de lenguaje natural. Adem\u00e1s, se construir\u00e1n nuevas aplicaciones centradas en la IA desde el principio y no a\u00f1adida posteriormente. Esto significa que las organizaciones necesitan protegerse con sistemas de seguridad que integren la IA desde su dise\u00f1o inicial.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Adoptar la IA Generativa de manera segura<\/strong><\/span><\/h2>\n<p>El uso efectivo y seguro de la IA Gen requiere que todos los involucrados tengan al menos una comprensi\u00f3n rudimentaria de c\u00f3mo funciona. Esto es importante tanto para reconocer c\u00f3mo se utiliza dentro del negocio, como para identificar cuando es usada por los grupos criminales a trav\u00e9s de sus nuevas estrategias de ciberataques.<\/p>\n<p>Es importante reconocer que las t\u00e1cticas convencionales de ciberseguridad siguen siendo relevantes en la era de la IA. Por lo que la indicaci\u00f3n es continuar con los esfuerzos hacia una arquitectura de Confianza Cero y mantener actualizados los sistemas de manera m\u00e1s r\u00e1pida y completa, as\u00ed como mantenerse actualizados con las sugerencias de los expertos en ciberseguridad que determinan en su respuesta a incidentes, qu\u00e9 defensas son m\u00e1s efectivas contra los atacantes de hoy en d\u00eda y cu\u00e1les van perdiendo efectividad.<\/p>\n<figure id=\"attachment_176367\" aria-describedby=\"caption-attachment-176367\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176367\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/10\/image-69.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/10\/image-69.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/10\/image-69-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/10\/image-69-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/10\/image-69-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176367\" class=\"wp-caption-text\">Solo el 15% de los chilenos usa IA en su trabajo.<\/figcaption><\/figure>\n<p>Con esto en mente, lo siguiente a considerar es el rastreo y monitoreo del uso de la IA para asegurarse de que la informaci\u00f3n sensible de los usuarios o empresas no quede expuesta o se filtre a trav\u00e9s de alguna aplicaci\u00f3n. Hoy est\u00e1n disponibles para ello diversas herramientas que facilitan esta inspecci\u00f3n de contenidos en cualquier dispositivo de forma autom\u00e1tica. Y lo m\u00e1s importante, es tomar estas medidas lo m\u00e1s temprano posible. La seguridad que se considera al final no es tan efectiva.<\/p>\n<p>La buena noticia es que la IA podr\u00e1 ayudar a fortalecer cualquier estrategia de defensa. Con su uso, se puede acelerar el trabajo pesado, as\u00ed como automatizar distintos procesos que pueden resultar tediosos y lentos, por lo que ser\u00e1 muy eficiente para reducir la carga a gran escala en la protecci\u00f3n de redes e infraestructura de seguridad.<\/p>\n<p>La recomendaci\u00f3n es iniciar de manera simple, en principio se puede implementar para la ejecuci\u00f3n de tareas que sean repetitivas y que consuman mucho tiempo. Aunque la IA Gen puede ser inexacta o err\u00f3nea, tambi\u00e9n lo son muchos pasos realizados por humanos. Por lo tanto, ser\u00e1 mejor que la IA haga ese trabajo de manera m\u00e1s \u00e1gil, siempre y cuando el humano verifique el proceso.<\/p>\n<p>Durante todo el 2024, <em>Unit 42<\/em> ha estado explorando la capacidad de los atacantes a trav\u00e9s del seguimiento, as\u00ed como de la experimentaci\u00f3n. Aunque a\u00fan no se ha determinado que por s\u00ed sola la IA sea capaz de elaborar desde cero un ataque, s\u00ed se reconoce que con su ayuda han logrado aumentar la velocidad, escala y sofisticaci\u00f3n.<\/p>\n<p>Actualmente contin\u00faan investigando la efectividad de su uso para crear, modificar y depurar malwares. Aunque hoy en d\u00eda esa capacidad es mayormente rudimentaria, consideran que seguir\u00e1 mejorando r\u00e1pidamente.<\/p>\n<p>Hay un gran esfuerzo examinando c\u00f3mo la IA Generativa puede ser utilizada en la programaci\u00f3n para casos de uso leg\u00edtimos, lo que puede reducir el costo y el tiempo de creaci\u00f3n de productos y servicios. Dadas estas ventajas, no hay raz\u00f3n para pensar que los actores malintencionados no querr\u00edan aprovechar estos mismos aspectos para fines maliciosos que puedan cambiar el panorama global de la ciberseguridad.<\/p>\n<p>Para darle seguimiento a estas investigaciones con mayor detalle y mantenerse actualizados sobre los cambios que suceden en tiempo real, se encuentra disponible el siguiente <a href=\"https:\/\/www.paloaltonetworks.com\/resources\/ebooks\/unit42-threat-frontier.html\" target=\"_blank\" rel=\"noopener\">blog<\/a> en el que el equipo de investigadores documenta su evoluci\u00f3n y ofrecen asistencia en casos de emergencia.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La adopci&oacute;n de la Inteligencia Artificial est&aacute; evolucionando m&aacute;s r&aacute;pido que otros avances tecnol&oacute;gicos similares. Al mundo le tom&oacute; aproximadamente 23 a&ntilde;os hacer crecer internet hasta alcanzar mil millones de usuarios. La tecnolog&iacute;a m&oacute;vil s&oacute;lo tom&oacute; unos 16 a&ntilde;os. Y a su ritmo actual, la IA Gen alcanzar&aacute; la marca de mil millones de usuarios en unos siete a&ntilde;os. Con esa tasa de crecimiento r&aacute;pido, los expertos en ciberseguridad anticipan los posibles riesgos que estar&aacute;n amenazando la actividad empresarial, as&iacute; como la cotidianidad de millones de usuarios en todo el mundo, por lo que ser&aacute; necesario comenzar a reconocer estos peligros para prevenir ser v&iacute;ctimas de ataques cibern&eacute;ticos en el futuro pr&oacute;ximo. Hoy en d&iacute;a, cualquier persona con una conexi&oacute;n a internet puede acceder a docenas de modelos de IA poderosos. Desde generar im&aacute;genes sint&eacute;ticas hasta an&aacute;lisis espec&iacute;ficos de tareas, es f&aacute;cil experimentar y desarrollar con tecnolog&iacute;a que antes solo estaba disponible para las organizaciones de m&aacute;s alto nivel. Ya son m&uacute;ltiples los nichos que la est&aacute;n aprovechando para desarrollar nuevas oportunidades. Los profesionales de la seguridad la utilizan para detectar patrones de ataques sutiles y responder con precisi&oacute;n. Los analistas la usan para obtener informaci&oacute;n en tiempo real de vastas cantidades de datos. Los desarrolladores la emplean como asistente de codificaci&oacute;n y as&iacute; en distintos sectores productivos desde industrias pesadas hasta servicios de alta tecnolog&iacute;a, educaci&oacute;n, ciencia, entre otros. Sin embargo, con esa accesibilidad y capacidad surgen preocupaciones. &iquest;Podr&iacute;an los grupos malintencionados usar la IA para avanzar en sus ataques? &iquest;Podr&iacute;a la IA usarse para hacer da&ntilde;o adem&aacute;s de bien? &iquest;Podr&iacute;a construir un malware? Efectivamente, los grupos criminales han estado trabajando igual de arduamente. Est&aacute;n utilizando la IA Gen para montar ataques m&aacute;s sofisticados, r&aacute;pidos y a mayor escala. Investigadores de Unit 42, la Unidad de Investigaci&oacute;n y Amenazas de Palo Alto Networks, est&aacute;n trabajando con organizaciones de todos los tama&ntilde;os en todo el mundo y han documentado los distintos atacantes que usan esta tecnolog&iacute;a para explotar vulnerabilidades de software y API, con las que han creado malwares y lanzado campa&ntilde;as de phishing m&aacute;s elaboradas. A medida que esta tecnolog&iacute;a se infiltra en m&aacute;s procesos empresariales y las organizaciones desarrollan herramientas internas de IA Gen, los atacantes trabajar&aacute;n para socavar y explotar los mecanismos de esas herramientas. Unit 42 proyecta que en los pr&oacute;ximos cinco a siete a&ntilde;os, muchas aplicaciones existentes se habilitar&aacute;n con capacidades de procesamiento de lenguaje natural. Adem&aacute;s, se construir&aacute;n nuevas aplicaciones centradas en la IA desde el principio y no a&ntilde;adida posteriormente. Esto significa que las organizaciones necesitan protegerse con sistemas de seguridad que integren la IA desde su dise&ntilde;o inicial. Adoptar la IA Generativa de manera segura El uso efectivo y seguro de la IA Gen requiere que todos los involucrados tengan al menos una comprensi&oacute;n rudimentaria de c&oacute;mo funciona. Esto es importante tanto para reconocer c&oacute;mo se utiliza dentro del negocio, como para identificar cuando es usada por los grupos criminales a trav&eacute;s de sus nuevas estrategias de ciberataques. Es importante reconocer que las t&aacute;cticas convencionales de ciberseguridad siguen siendo relevantes en la era de la IA. Por lo que la indicaci&oacute;n es continuar con los esfuerzos hacia una arquitectura de Confianza Cero y mantener actualizados los sistemas de manera m&aacute;s r&aacute;pida y completa, as&iacute; como mantenerse actualizados con las sugerencias de los expertos en ciberseguridad que determinan en su respuesta a incidentes, qu&eacute; defensas son m&aacute;s efectivas contra los atacantes de hoy en d&iacute;a y cu&aacute;les van perdiendo efectividad. Con esto en mente, lo siguiente a considerar es el rastreo y monitoreo del uso de la IA para asegurarse de que la informaci&oacute;n sensible de los usuarios o empresas no quede expuesta o se filtre a trav&eacute;s de alguna aplicaci&oacute;n. Hoy est&aacute;n disponibles para ello diversas herramientas que facilitan esta inspecci&oacute;n de contenidos en cualquier dispositivo de forma autom&aacute;tica. Y lo m&aacute;s importante, es tomar estas medidas lo m&aacute;s temprano posible. La seguridad que se considera al final no es tan efectiva. La buena noticia es que la IA podr&aacute; ayudar a fortalecer cualquier estrategia de defensa. Con su uso, se puede acelerar el trabajo pesado, as&iacute; como automatizar distintos procesos que pueden resultar tediosos y lentos, por lo que ser&aacute; muy eficiente para reducir la carga a gran escala en la protecci&oacute;n de redes e infraestructura de seguridad. La recomendaci&oacute;n es iniciar de manera simple, en principio se puede implementar para la ejecuci&oacute;n de tareas que sean repetitivas y que consuman mucho tiempo. Aunque la IA Gen puede ser inexacta o err&oacute;nea, tambi&eacute;n lo son muchos pasos realizados por humanos. Por lo tanto, ser&aacute; mejor que la IA haga ese trabajo de manera m&aacute;s &aacute;gil, siempre y cuando el humano verifique el proceso. Durante todo el 2024, Unit 42 ha estado explorando la capacidad de los atacantes a trav&eacute;s del seguimiento, as&iacute; como de la experimentaci&oacute;n. Aunque a&uacute;n no se ha determinado que por s&iacute; sola la IA sea capaz de elaborar desde cero un ataque, s&iacute; se reconoce que con su ayuda han logrado aumentar la velocidad, escala y sofisticaci&oacute;n. Actualmente contin&uacute;an investigando la efectividad de su uso para crear, modificar y depurar malwares. Aunque hoy en d&iacute;a esa capacidad es mayormente rudimentaria, consideran que seguir&aacute; mejorando r&aacute;pidamente. Hay un gran esfuerzo examinando c&oacute;mo la IA Generativa puede ser utilizada en la programaci&oacute;n para casos de uso leg&iacute;timos, lo que puede reducir el costo y el tiempo de creaci&oacute;n de productos y servicios. Dadas estas ventajas, no hay raz&oacute;n para pensar que los actores malintencionados no querr&iacute;an aprovechar estos mismos aspectos para fines maliciosos que puedan cambiar el panorama global de la ciberseguridad. Para darle seguimiento a estas investigaciones con mayor detalle y mantenerse actualizados sobre los cambios que suceden en tiempo real, se encuentra disponible el siguiente blog en el que el equipo de investigadores documenta su evoluci&oacute;n y ofrecen asistencia en casos de emergencia.<\/p>\n","protected":false},"author":229,"featured_media":176512,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[163],"class_list":["post-176511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-palo-alto-networks"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=176511"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176511\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176512"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=176511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=176511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=176511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}