4 min de lectura

La IA comprime la cronología de los ciberataques a horas

La IA está reduciendo el tiempo desde el descubrimiento de una vulnerabilidad hasta su explotación, pasando de meses a horas, lo que obliga a las organizaciones a adoptar defensas más rápidas.

Imagen: TechXplore

La inteligencia artificial está acelerando los ciberataques, ayudando a los delincuentes a encontrar vulnerabilidades, desarrollar exploits y lanzar campañas de forma más rápida y económica. Investigadores de la School of Cybersecurity and Privacy (SCP) dicen que el peligro principal no son métodos de ataque totalmente nuevos, sino la velocidad y la escala que la IA aporta a los ya conocidos.

La IA está acelerando drásticamente los ciberataques. La IA puede identificar vulnerabilidades mucho más rápido que los humanos y a menudo en lugares en los que los humanos no pensarían buscar.

Brendan Saltaformaggio, profesor asociado en la SCP y en la School of Electrical and Computer Engineering (ECE)

La IA comprime la cronología del ataque

La mayoría de los ciberataques implican encontrar vulnerabilidades, desarrollar un exploit, obtener acceso y perseguir un objetivo, como robar información o interrumpir operaciones. Frank Li, profesor asociado en la SCP y en la School of Electrical and Computer Engineering (ECE), dice que la IA está teniendo su mayor efecto en las etapas iniciales.

La IA puede ayudar a los atacantes a explorar decisiones potenciales e implementar ataques más rápido que en el pasado, ya sea identificando errores de software o construyendo ganchos de ingeniería social.

Frank Li, profesor asociado en la SCP y en la School of Electrical and Computer Engineering (ECE)

Peter Swire, titular de la cátedra J.Z. Liang en la SCP y profesor de derecho y ética en la Scheller College of Business, dijo que el tiempo entre el descubrimiento de una vulnerabilidad y su explotación se ha reducido drásticamente.

El tiempo medio hasta que se detectaba un exploit, incluso hace un par de años, se medía en meses. Ahora se mide en horas.

Peter Swire, titular de la cátedra J.Z. Liang en la SCP y profesor de derecho y ética

Los sistemas de salud, los proveedores de infraestructuras críticas, las agencias gubernamentales y las pequeñas empresas siguen siendo objetivos atractivos porque manejan información sensible o servicios esenciales, a menudo en sistemas heredados. Pero los investigadores enfatizan que toda organización está expuesta, especialmente las que cuentan con tecnología obsoleta o recursos limitados en ciberseguridad.

Recomendado

Glow alcanza una valoración de 1.200 millones de dólares con seguridad de endpoints para I

Desgraciadamente, todos están en riesgo. La IA no está creando nuevas víctimas; la IA está haciendo que los atacantes sean más rápidos y eficaces al dirigirse a las mismas organizaciones que siempre han perseguido.

Brendan Saltaformaggio

Defensas potenciadas por IA y aplicación más rápida de parches

La misma tecnología puede ayudar a los defensores a identificar y parchear vulnerabilidades, detectar patrones sutiles de intrusión en las redes, investigar compromisos y desplegar protección dirigida. Saltaformaggio dijo que la IA puede apoyar a los defensores en cada etapa de la respuesta a un ataque.

El trabajo defensivo de Georgia Tech incluye su éxito reciente en el Artificial Intelligence Cyber Challenge de la Defense Advanced Research Projects Agency (DARPA), que demostró cómo los sistemas de IA pueden descubrir y razonar de forma autónoma sobre vulnerabilidades de software a gran escala. Swire también señaló que un equipo de Georgia Tech dirigido por el profesor Taesoo Kim ganó un premio de 4 millones de dólares de DARPA por defensas avanzadas de ciberseguridad basadas en IA.

La confianza sigue siendo un requisito fundamental. Las herramientas de seguridad necesitan explicar sus conclusiones y proporcionar evidencias que los analistas puedan verificar, mientras que los atacantes pueden intentar manipular los propios sistemas de IA.

El principal impacto de la IA en los ciberataques es aumentar la velocidad y la escala. Las organizaciones deben adaptarse a defensas y procesos más ágiles que tengan esto en cuenta, y en muchos casos también deberán apoyarse en la IA para ayudar a acelerar las acciones defensivas.

Frank Li

Swire dijo que la gestión tradicional de parches no puede seguir el ritmo de los exploits que surgen en cuestión de horas.

Todo el proceso de aplicación de parches tendrá que ser rediseñado.

Peter Swire

Swati Mestri tiene una licenciatura en Ingeniería Electrónica y ha trabajado como editora de contenido desde 2019.

Andrew Zinin tiene una maestría en física y experiencia investigadora, y es un entusiasta de las noticias científicas desde hace mucho tiempo.

La investigación fue publicada por TechXplore el 22 de julio de 2026.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía TechXplore

/ Sigue leyendo