La IA multiplica les opcions de la ciberseguretat

Aquesta tecnologia atorga més rendiment i un cribratge molt més eficient de les amenaces

L’origen d’un atac pot ser l’ambició de guanyar diners, però també espiar una empresa competidora

Les estadístiques situen el volum de negoci del cibercrim per sobre del tràfic de drogues o armes

La IA mira de frenar els atacs amb estratègies que, fins ara, només podia fer servir un humà

El 70% dels atacs afecten pimes, cosa que els representa un cost mitjà de 50.000 euros 

Ilustración de un cerebro y un laberinto generada por IA

Ilustración de un cerebro y un laberinto generada por IA / PIXABAY

5
Es llegeix en minuts
Agustí Sala
Agustí Sala

Redactor en cap d'Economia

Especialista en Economia

Ubicada/t a Barcelona

ver +

El ciberespai ja forma part de la nostra vida, com a ciutadans, empresaris o treballadors. Des que adquirim un bitllet d’avió o comprem per internet fins al moment en què consultem el correu electrònic, estem interactuant amb ell. Cada minut del dia pugem més de 500 hores de vídeo al YouTube, enviem 41,6 milions de missatges de WhatsApp o fem 1,3 milions de videotrucades i Amazon aconsegueix una mitjana de 455.000 dòlars (uns 419.000 euros) en vendes al ciberespai, segons Domo, una empresa d’anàlisi de dades. Hi ha altres dades donen compte de la dimensió: també en un sol minut, fem 6,3 milions de cerques a Google i enviem 241 milions de missatges de correu electrònic, mentre que el ChatGPT, un habitant recent del ciberespai, rep 6.944 missatges dels seus usuaris. En aquest context de volums gegants de dades, també es disparen les amenaces. I aquí és on entra en acció la ciberseguretat.

L’univers digital supera el físic. A Espanya, l’any passat, l’Institut Nacional de Ciberseguretat (Incibe) va gestionar 83.517 incidents, dels quals 58.000 van afectar ciutadans corrents i 22.000, empreses. El cibercrim creix a la mateixa velocitat que el món digital i, fins i tot, hi ha estadístiques que situen el seu volum de negoci a escala global per sobre del tràfic il·legal de drogues, armes i persones.

En aquest context, les amenaces creixents requereixen una vigilància i resposta automatitzada i ràpida, que determini patrons i eviti aquests problemes, ja que més de 30.000 webs són atacades de mitjana diàriament.

Més del 70% dels atacs es dirigeixen a pimes, cosa que els representa un cost mitjà de 50.000 euros i, en alguns casos, el tancament del negoci, avisen els experts. Es tracta d’un gran joc en què els uns miren d’atacar de la manera més efectiva i menys perceptible i els altres s’aboquen a detectar-los i, fins i tot, a anticipar-s’hi, explica Ester Tejedor, directora global d’operacions de ciberseguretat de Telefónica Tech. Aquesta companyia acaba de segellar precisament un acord amb el BBVA per impulsar la ciberseguretat de les seves operacions a escala global amb les tecnologies més avançades en intel·ligència artificial (IA) i automatització de processos per a la prevenció de ciberamenaces.

¿I per què la intel·ligència artificial? El mecanisme essencial de defensa és la ciberseguretat, que va néixer per protegir sistemes, xarxes i programes dels ciberatacs. Amb el pas del temps hi han incorporat la IA, o sigui, el subcamp de la informàtica que persegueix desenvolupar sistemes capaços de fer tasques que, fins ara, requerien la intel·ligència humana: l’aprenentatge, el raonament i l’autocorrecció.

En essència es tracta de frenar els intents que van des del robatori de claus d’accés a un compte bancari fins a sistemes més sofisticats que suplanten en una videoconferència la identitat d’un cap que demana que li fem una transferència... I l’hi fem.

L’ús de la intel·ligència artificial en la ciberseguretat és essencial en el context actual per tres motius. El primer és que quan es comença a fer servir en un negoci cal utilitzar-la per protegir-lo. El segon, que és un mecanisme que ofereix un rendiment més gran contra les amenaces. I el tercer, les alertes es multipliquen i amb l’ús adequat de la intel·ligència artificial es pot fer un cribratge més eficient de les amenaces, afirma Tejedor, la representant de Telefónica Tech, que a més d’oferir solucions de ciberseguretat disposa de més de 1.500 experts i dos centres d’operacions digitals a Espanya i Colòmbia, coordinats amb 11 centres de seguretat més repartits per Europa i Amèrica per controlar la seguretat de les organitzacions 24 hores al dia i 7 dies a la setmana.

Amenaces gairebé il·limitades

Els experts avisen que, de la mateixa manera que la utilitzen els ciutadans normals i les empreses, també ho fan els que persegueixen finalitats il·lícites. Al seu torn, els fabricants del ram de la ciberseguretat, com els antivirus, ja inclouen la IA en els productes i serveis d’última generació.

I és que l’univers de potencials amenaces és gairebé il·limitat, igual que la seva procedència, i les tecnologies d’última generació enforteixen les defenses. Poden ser ciberdelinqüents, que tenen com a principal objectiu obtenir guanys; persones amb accés a informació privilegiada, des dels empleats fins als contractistes, que per la seva causa, sigui voluntàriament o fortuïtament, poden facilitar l’entrada de ciberatacs; estats o agents patrocinats per governs; terroristes, els anomenats hacktivistes, que poden fer els atacs com a reclam o advertència; actors no sofisticats, que poden tenir motivacions criminals o ideològiques; i, fins i tot, competidors dins d’un negoci o sector.

En tot cas, com qualsevol cosa d’aquesta vida, el cent per cent de seguretat no existeix. Es treballa amb capes de protecció, com si es tractés d’una ceba. Si l’atacant se’n salta una és possible que no pugui saltar-se la següent i les altres, amb la qual cosa es minimitzen els danys, explica la directiva de Telefónica Tech.

Notícies relacionades

¿I quines vies d’accés fan servir els ciberdelinqüents? Essencialment, el robatori de credencials o contrasenyes. Ho fan mitjançant la introducció de troians (un tipus de codi maliciós que sovint es camufla com a programari legítim via phishing, correus amb vincles sobre els qual no s’ha de clicar). També facilita el robatori fer servir les mateixes claus per a la feina i altres accessos en què hi pot haver fugues d’informació. Malgrat que a molts usuaris els molesta, és molt important la doble autenticació, que limita el robatori de credencials.

La suplantació d’identitat és un altre dels objectius. La cara negativa de la IA és que la poden fer servir cibercriminals per accedir a organigrames de les empreses, determinar les relacions entre els seus membres i suplantar la identitat, fins i tot mitjançant vídeos. En aquests casos s’activen eines per determinar que un vídeo, sons o imatges s’han fet mitjançant IA. I el seu ús en la ciberseguretat dificulta i, fins i tot, pot evitar els atacs més sofisticats.