IA sin control, empresas vulnerables: Kaspersky advierte sobre el nuevo frente del cibercrimen

Kaspersky
(Crédito de imagen: Kaspersky)

Sin duda, la inteligencia artificial se ha convertido en una increíble herramienta de productividad en América Latina.

Sin embargo, esto también significa desafíos críticos en materia de ciberseguridad: el uso de datos internos, informes sensibles o documentos oficiales en plataformas de IA generativa, abre la puerta a filtraciones de información confidencial, incrementando la exposición de empresas e instituciones frente al cibercrimen, alertó Claudio Martinelli, director general para las Américas en Kaspersky, y dijo que el uso de estas plataformas puede incluso derivar en una fuga masiva de información confidencial.

  • Capacitar a los empleados en ciberseguridad: es fundamental que todos los colaboradores tengan formación continua en seguridad digital. Existen herramientas diseñadas para desarrollar las habilidades de los colaboradores de todos los niveles.
  • Efectuar un modelado de amenazas y evaluación de riesgos: Antes de implementar soluciones de IA, se recomienda identificar los posibles escenarios de ataque y medir su impacto para anticipar incidentes. Kaspersky Threat Intelligence ofrece información actualizada sobre amenazas emergentes. 
  • Contar con seguridad de la infraestructura y la nube: las configuraciones seguras y el monitoreo constante evita que vulnerabilidades técnicas sean aprovechadas por actores maliciosos.
  • Asegurar la cadena de suministro: Las empresas deben asegurarse de que sus proveedores cumplan con altos estándares de ciberseguridad, un eslabón débil en la cadena puede poner en riesgo información sensible y afectar la continuidad del negocio.
  • Realizar pruebas y validación de los sistemas: Todo modelo o aplicación de IA debe someterse a evaluaciones periódicas que verifiquen su funcionamiento y confiabilidad.
  • Llevar a cabo reportes de vulnerabilidades periódicos: Contar con mecanismos transparentes para la notificación y gestión de fallas para corregirlas rápidamente. 
  • Tener una defensa contra ataques específicos a modelos de aprendizaje automático: Implementar medidas de protección especializadas es esencial para garantizar la integridad de estos modelos. 
  • Asegurar actualizaciones: Mantener el software y la infraestructura actualizada con parches de seguridad es una práctica básica pero crucial para evitar incidentes. 
  • Cumplir con estándares internacionales: Adoptar marcos normativos globales de ciberseguridad y protección de datos no solo garantiza legalidad, sino que también brinda confianza a clientes, socios e inversionistas.
Antonio Quijano
Editor