Cinco Ojos advierte que la amenaza de la IA a la ciberseguridad avanzará en un plazo de ‘meses’

Cinco Ojos emite una advertencia urgente sobre la IA y la ciberseguridad
Las agencias de inteligencia de Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda emitieron una advertencia conjunta el lunes en la que afirmaron que la IA, que evoluciona rápidamente, se está convirtiendo en una amenaza urgente para la ciberseguridad y que los líderes empresariales deben actuar ya para reforzar las defensas.
Los modelos de IA de vanguardia probablemente “superarán las expectativas actuales de la industria, transformando fundamentalmente tanto las capacidades cibernéticas ofensivas como las defensivas”, dijo el comunicado de los Cinco Ojos. “La línea de tiempo no son años, son meses.”
Las agencias indicaron que la IA está reduciendo las barreras para los actores maliciosos a la vez que aumenta la velocidad y la complejidad de los ataques, acortando el tiempo entre el descubrimiento de una vulnerabilidad y su explotación. Al mismo tiempo, dijeron que la IA puede reforzar la defensa, por lo que la acción inmediata es necesaria y no opcional.
Los consejos de administración y los altos ejecutivos deben asegurarse de que la ciberresiliencia “funcione bajo presión”, dijo el comunicado, advirtiendo que “no basta con tener controles”. Se instó a los líderes a reducir su superficie de ataque limitando el acceso a los sistemas y la conectividad externa siempre que sea posible, a poner a prueba bajo presión si los sistemas necesitan estar expuestos y a aislar aquellos que no lo requieran.
La guía también pidió una aplicación más rápida de parches, diciendo que la IA está comprimiendo la ventana entre el descubrimiento de vulnerabilidades y su explotación. Los sistemas heredados, añadieron las agencias, son especialmente riesgosos porque “los sistemas sin soporte son objetivos fáciles” y deben tratarse como “pasivos estratégicos”, no solo como deuda técnica.
Presión sobre parches, accesos y resiliencia
La alerta llega en medio de un impulso más amplio por parte de los gobiernos para responder a los riesgos cibernéticos habilitados por la IA. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dijo recientemente que las agencias federales tendrán que usar un sistema de priorización y triaje para determinar si algunas vulnerabilidades deben parchearse en menos de tres días, en parte en función de si hay involucramiento de IA.
La administración Trump también bloqueó recientemente que Anthropic vendiera sus modelos Mythos y Fable en el extranjero por preocupaciones de seguridad nacional, aunque el presidente Trump más tarde dijo que ya no consideraba a la compañía una amenaza para la seguridad. Un portavoz de Anthropic declaró que ambas partes aún estaban trabajando en el asunto.
Los Cinco Ojos dijeron que las organizaciones deberían reforzar los controles de acceso, limitar el número de personas con acceso a sistemas críticos y usar métodos de autenticación robustos. También instaron a las empresas a dar a los responsables internos de ciberseguridad el presupuesto y la autoridad necesarios para aplicar prácticas básicas de seguridad y mantenerse al ritmo de las amenazas cambiantes.
La seguridad desde el diseño y la seguridad por defecto deberían convertirse en la norma, dijo el comunicado, a medida que la IA continúa remodelando tanto el ataque como la defensa.
Fuentes: