Weissblick - Fotolia

Evaluar Conozca los pros y contras de las tecnologías, productos y proyectos que está considerando.

No veremos IA ofensiva en el futuro cercano, dice Mikko Hypponen

Los cibercriminales no están cerca de poder utilizar la IA para fines de ataque, según el veterano de la industria Mikko Hypponen, quien ha estado a la vanguardia del uso de la IA en la defensa cibernética durante varios años.

Es improbable que el mundo vea la inteligencia artificial (IA) utilizada por los atacantes cibernéticos "en cualquier momento", según Mikko Hypponen, director de investigación de F-Secure.

Hablando desde la perspectiva de un investigador que ha estado involucrado en la seguridad basada en el aprendizaje automático durante los últimos ocho años, dijo que es poco probable que la IA se use para llevar a cabo ataques en el futuro cercano, lo que significa que los defensores tienen la sartén por el mango respecto a esto por ahora.

Hypponen admite que cuando F-Secure comenzó a explorar el potencial para automatizar el análisis de malware, no se dieron cuenta de que lo que estaban desarrollando era, de hecho, aprendizaje automático.

"Pero, en retrospectiva, eso es exactamente lo que estábamos haciendo cuando comenzamos a desarrollar algoritmos para diferenciar entre un programa malicioso y no malicioso, que se hizo necesario cuando nos dimos cuenta de que no podíamos seguir el ritmo de la cantidad de muestras de malware que recibíamos", dijo Hypponen.

"Los algoritmos también tenían que poder determinar cuándo no podían decir si un programa era malicioso o no malicioso y recomendarlo a un analista de seguridad, que luego podía mejorar el algoritmo para poder manejar situaciones similares en el futuro".

Desde entonces, F-Secure ha estado expandiendo este trabajo para permitir que sus sistemas manejen no solo el análisis de muestras de malware, sino también para manejar la reputación del sitio web, la categorización del correo electrónico y el filtrado de flujos de red, por ejemplo.

"Claramente, el aprendizaje automático se puede usar para la seguridad, pero no creo que veremos que se use para ofensivas en el futuro cercano porque es improbable que alguien con habilidades de aprendizaje automático decida usarlas con fines delictivos", dijo Hypponen.

"La historia más común que he escuchado de los ciberdelincuentes que he conocido a través de mi trabajo con las fuerzas del orden público es que no podían ganarse la vida con las habilidades técnicas que tenían, y que el delito cibernético era la única forma en que podían usarlas para ganar dinero".

Según Hypponen, los cibercriminales que entrevistó preferirían haber tenido un trabajo bien remunerado que recurrir a la delincuencia, lo que significa tener que preocuparse constantemente de que las fuerzas del orden público los alcancen y terminen en la cárcel.

"Me dicen que preferirían tener un trabajo en el que no tuvieran que pasar su vida mirando por encima del hombro. Creo que es poco probable que alguien que sea capaz de usar tecnologías de aprendizaje automático para llevar a cabo ataques cibernéticos esté siguiendo una carrera en el crimen cibernético, porque podría obtener un trabajo legítimo y bien pagado con esas habilidades”.

"Estamos luchando para encontrar especialistas en aprendizaje automático, programadores de inteligencia artificial y analistas de datos, y cualquiera con esas habilidades no tiene que entrar en una vida delictiva para ganarse la vida porque compañías como la nuestra los importarían donde sea que estén", dijo.

Hypponen cree que esta situación continuará por bastante tiempo. "Por esta razón, creo que los delincuentes que utilizan el aprendizaje automático estarán más hacia el futuro. Es poco probable que veamos a personas con habilidades de aprendizaje automático usar esas habilidades altamente buscadas con fines delictivos porque podrán obtener un trabajo bien remunerado", dijo.

Descartando el "bombo de marketing" que afirma que la tecnología de inteligencia artificial ya está en uso por los ciberdelincuentes, Hypponen dijo que aún no ha visto a los sombreros negros usando lo que definiría como IA para llevar a cabo actividades cibercriminales.

"No hay duda de que la inteligencia artificial puede ser utilizada con fines delictivos, pero al analizar las bandas de delincuencia organizada, no he visto ni un solo ejemplo de ellos usando la inteligencia artificial de todas las campañas de malware e ingeniería inversa que hemos visto hasta ahora", dijo. "No lo hemos visto todavía, y no creo que lo hagamos pronto".

Sin embargo, Hypponen dijo que si las plataformas y algoritmos de IA se vuelven ampliamente disponibles y fáciles de usar, es probable que los cibercriminales comiencen a aprovechar esta tecnología. "Podríamos ver que tales plataformas se usaron por primera vez para cosas simples como generar diferentes tipos de correos electrónicos de phishing, pero incluso eso requerirá algunas habilidades especializadas", dijo.

Los beneficios del aprendizaje automático para las capacidades de defensa cibernética son innegables, dijo Hypponen. "Antes de comenzar a usar sistemas de aprendizaje automático, analizábamos entre 10.000 y 15.000 muestras de malware por día, pero ahora estamos analizando hasta 650.000 muestras al día, lo que significa que el rendimiento es 50 veces mejor".

La única otra forma en que F-Secure podría manejar la cantidad de muestras de malware que recibe sería tener un ejército de analistas, según Hypponen. "Necesitaríamos más personas con habilidades que las que hay disponibles en cualquier parte del mundo, por lo que usar el aprendizaje automático es la única forma en que podemos hacer esto. Ya no es opcional", dijo.

Este artículo se actualizó por última vez en junio 2018

Profundice más

Inicie la conversación

Envíenme notificaciones cuando otros miembros comenten sobre este artículo.

Enviando esta solicitud usted acepta recibir correos electrónicos de TechTarget y sus socios. Si usted reside afuera de Estados Unidos, esta dando autorización para que transfiramos y procesemos su información personal en Estados Unidos.Privacidad

Por favor cree un Nombre de usuario para poder comentar.

- ANUNCIOS POR GOOGLE

Close