CONTEXT

Amenaces i reptes

És crucial que s’adoptin mesures proactives de defensa davant l’ús de la IA amb finalitats malicioses

Amenaces i reptes

Europa Press/Contacto/Khanchit Khirisutchalual

2
Es llegeix en minuts
Selva Orejón
Selva Orejón

Pèrit judicial especialitzada en identitat digital i reputació. Directora executiva d'OnBRANDING i professora de la Universitat de Barcelona, al Màster de Ciberseguretat, i de l'Escola de Policia de Catalunya.

ver +

La ciberdelinqüència ha evolucionat en les últimes dècades adaptant-se a les noves tecnologies i aprofitant les vulnerabilitats de l’entorn digital. La intel·ligència artificial (IA) no ha quedat exempta de ser utilitzada amb finalitats malicioses per part dels cibercriminals que la fan servir per millorar l’eficiència i efectivitat dels seus atacs.

Una de les aplicacions més preocupants és l’ús d’algoritmes d’aprenentatge automàtic per desenvolupar malware avançat. Aquests programes maliciosos poden aprendre i adaptar-se a les defenses de les xarxes informàtiques, un factor que dificulta la seva detecció i eliminació. La IA s’utilitza també per automatitzar atacs de phishing. Mitjançant l’anàlisi de dades personals i patrons de comportament, els algoritmes poden generar missatges altament personalitzats i convincents per enganyar les víctimes perquè revelin informació sensible o instal·lin software maliciós. Una altra àrea on la IA ha mostrat el seu costat fosc és la creació de deepfakes, que són vídeos o àudios falsificats que semblen reals i que poden ser utilitzats per suplantar identitats, difamar individus o manipular l’opinió pública. I el mateix passa en l’àmbit de la privacitat i la seguretat de les dades.

Els ciberdelinqüents poden utilitzar tècniques de mineria de dades per extreure informació personal de bases de dades compromeses, i la capacitat de la IA per correlacionar dades de diverses fonts pot revelar patrons i detalls que d’una altra manera es mantindrien ocults.

Davant d’aquest escenari, l’ofensiva per protegir-se es pot executar de diferents maneres. Una companyia experta en ciberseguretat és clau per ajudar les empreses a implementar sistemes de verificació addicionals, entrenar-se per detectar anomalies en les sol·licituds, establir procediments de verificació d’identitat més estrictes, instal·lar tecnologies de xifratge avançades per prevenir el robatori d’identitats i realitzar auditories de seguretat regulars, per exemple.

Notícies relacionades

La qüestió és que, per afrontar aquestes amenaces, és crucial que les organitzacions i els individus adoptin mesures proactives. La implementació de solucions de ciberseguretat basades en IA pot ser una de les estratègies més efectives. Aquestes solucions poden detectar i respondre a amenaces en temps real, analitzant el comportament de la xarxa i identificant activitats sospitoses abans que causin mal.

L’educació i la conscienciació també hi juguen un paper fonamental. Els empleats han d’estar informats sobre les tàctiques de phishing i altres formes d’atacs cibernètics, així com sobre la importància de la seguretat de les contrasenyes i el maneig de dades sensibles. Finalment, la cooperació entre el sector públic i el privat és essencial per desenvolupar i aplicar regulacions que limitin l’ús maliciós de la IA i promoguin pràctiques segures en el desenvolupament de tecnologies emergents.