Ir al contenido principal

Inteligencia Artificial: riesgos de ciberseguridad para una organización



La Inteligencia Artificial (IA), ha cobrado gran auge en años recientes, especialmente con la llegada de aplicaciones como ChatGPT y Gemini, ambas fácilmente accesibles; lo cual ha agilizado su implementación en múltiples ámbitos laborales, por facilitar tareas y automatizar procesos. 


El uso de esta tecnología conlleva beneficios, a la par también existen riesgos en la seguridad de información, tanto personal, como organizacional. "La tecnología nos brinda una ventana al mundo, pero también puede abrir puertas a la vulnerabilidad de nuestra información personal y organizacional", comentó José Amado, gerente de la Práctica de Identidades Digitales de SISAP.  

¿Le ofrece la Inteligencia Artificial privacidad con sus datos?

Amado comparte que uno de los mayores riesgos al utilizar aplicaciones de Inteligencia Artificial, es la incertidumbre respecto al manejo de datos privados por la misma. “ChatGPT, por ejemplo, es un programa que necesita de gran cantidad de información para entrenarse, la cual nosotros le proporcionamos cada vez que lo utilizamos, datos que son almacenados en una nube fuera de nuestro alcance”, explicó. 

El experto brindó un ejemplo sobre el riesgo que esto representa para una organización: “Pensemos que un colaborador en la oficina debe realizar un resumen de un reporte ejecutivo, y para ahorrarse trabajo, copia este en ChatGPT y le pide que lo haga por él”. Esto le daría acceso completo al reporte, información de la empresa, entre otros datos, que ahora están almacenados en la nube y que no sabemos quién puede tener acceso. 


Estas preocupaciones de privacidad deben de estar presentes en la organización al momento de considerar la implementación de Inteligencia Artificial. Una vez se comparten los datos con estas aplicaciones, no pueden eliminarse o regresarse, por lo que resulta importante capacitar a los colaboradores sobre estas tecnologías y sus usos, así evitar que compartan información sensible o confidencial con ellas. 

Aplicaciones creadas por Inteligencia Artificial y su vulnerabilidad

A través de la Inteligencia Artificial ha sido posible realizar tareas de programación, como escribir el código fuente para nuevas aplicaciones y páginas webs; esto sin duda facilita la labor de los programadores y/o personas con poca experiencia en el tema. Amado comparte que, el código de más del 65% de las aplicaciones se están escribiendo con Inteligencia Artificial. 

Para el experto, el problema es que generalmente la Inteligencia Artificial generará un código similar o idéntico para varios usuarios, por lo que es posible que varias organizaciones manejen prácticamente el mismo software o aplicación. “Si todos comparten el mismo código generado por IA, también compartirán las mismas vulnerabilidades, facilitando el acceso a cualquier cibercriminal”, indicó Amado. 

La tendencia demuestra que este riesgo seguirá en aumento, especialmente por el dinamismo y la velocidad con la que se busca crear nuevas aplicaciones y sistemas; por lo que Amado recomienda a las organizaciones no utilizar la Inteligencia Artificial (IA) para generar los códigos que necesiten, en cambio recurrir a métodos tradicionales, los cuales pueden ser más lentos, pero a la larga brindarán mayor seguridad. 

El lado oscuro de las aplicaciones de Inteligencia Artificial 

Mientras que ChatGPT y Gemini buscan apoyar y facilitar las tareas diarias de las personas, existen aplicaciones similares con fines maliciosos, las cuales buscan ayudar a los cibercriminales a mejorar sus métodos de ataque y pasar desapercibidos. 

“Algunos ejemplos de GPTs maliciosos son WormGPT, FraudGPT y PoisonGPT, los cuales pueden realizar tareas desde escribir correos creíbles de phishing, hasta escribir el código de un programa maligno para extraer información”, alertó Amado.  

El experto recalca la importancia de conocer acerca de este tipo de aplicaciones, ya que con su ayuda el riesgo de que las organizaciones puedan sufrir ataques cibernéticos y ser víctimas de Ransomware, aumentan.  

Si en su organización se hace el uso de Inteligencia Artificial para la programación de aplicaciones o web sites, o bien, los colaboradores hacen uso de aplicaciones como ChatGPT, Amado recomienda que se acerquen a una empresa de soluciones en ciberseguridad, como lo es SISAP, quienes puedan realizar un análisis de sus vulnerabilidades y aumentar sus defensas contra ciberataques.  

Acerca de SISAP

SISAP, Sistemas Aplicativos S.A. es una empresa fundada en la ciudad de Guatemala en 1985, líder en el mercado de la Tecnología y la Seguridad de la Información en 10 países de la región. Tiene un amplio portafolio de servicios y soluciones enfocadas en el área de seguridad de la información, con más de 1000 certificaciones que acreditan el servicio que brindan a sus clientes. 

 

Con una experiencia de más de 39 años, son los líderes en proveer soluciones y servicios de seguridad a clientes en Latinoamérica, a través de una planilla de más de 400 empleados (60% son ingenieros), laboratorios forenses, una academia de ciberseguridad, más de 100 marcas aliadas, y distintas oficinas regionales, ubicadas en Guatemala, El Salvador, Honduras, Nicaragua, Costa Rica, Panamá, República Dominicana, Colombia, México y Estados Unidos.

Comentarios

Entradas populares de este blog

Heineken® sorprende a verdaderos fanáticos de la UEFA Champions League con una experiencia inolvidable en Panamá.

  No todos pueden dejarlo todo por ver un partido, pero los  #RealHardcoreFans  sí. Por esto, Heineken®, como patrocinador oficial de la UEFA Champions League, decidió premiar esa pasión real con una experiencia inesperada en pleno horario laboral. Inspirados en quienes se las ingenian para no perderse ni un minuto del torneo, Heineken® llevó la Champions directamente a  los fanáticos de verdad y  celebró su compromiso con el fútbol, incluso, cuando el deber llama. Todo comenzó con una convocatoria engañosamente formal: un supuesto workshop donde iban a aprender de integración corporativa y otros temas gerenciales, que justo coincidía con un partido decisivo. La tensión se sentía y  tras 35 minutos de "reunión", los asistentes fueron sorprendidos con una  experiencia  única, ambientada con todo lo que un verdadero fan necesita para vivir el juego como se debe: buena compañía, ambiente cargado de emoción y, por supuesto, Heineken® bien fría. Crear ...

Samsung trae a Panamá los nuevos Galaxy Z Fold7 y Galaxy Z Flip7 La innovación plegable llega con estilo, potencia y una oferta por tiempo limitado

Samsung Electronics anuncia la llegada oficial a Panamá de sus más recientes dispositivos plegables: el Galaxy Z Fold7, Galaxy Z Flip7 y Galaxy Z Flip7 FE. Esta nueva generación de smartphones redefine lo que un teléfono puede hacer, combinando lo mejor de la innovación con diseño elegante, funciones potenciadas por inteligencia artificial y una experiencia única en su clase. Para celebrar este lanzamiento, Samsung ofrece una  promoción especial por tiempo limitado , válida hasta el  17 de agosto , o hasta agotar existencias. Los usuarios podrán adquirir estos nuevos dispositivos con beneficios exclusivos en tiendas Samsung. Por la compra de Galaxy Z Fold7, te llevas el doble de memoria más un E-voucher de $150 canjeable en la tienda online de Samsung. Si adquieres el Galaxy Z Flip7 o el Galaxy Z Flip7 FE, te llevas el doble de memoria y un E-voucher de $50. Promoción sujeta a disponibilidad de inventario.  Con pantallas más brillantes y resistentes, mejoras significativa...
El  Berklee Global Jazz Institute,  movimiento global del jazz el cual ha remodelado la identidad del jazz moderno, celebra su 15º aniversario reforzando el compromiso de fomentar la creatividad, el aprendizaje interconectado y el uso de la música para el desarrollo social.   Desde sus inicios, el Berklee Global Jazz Institute ha tenido como principal misión el desarrollar artistas que usen su música para crear un cambio positivo en el mundo, misión que viene desde la base establecida por la tesis musical de Danilo Pérez padre escrita en 1967 y el impactante trabajo social que han desarrollado en Panamá Danilo Pérez junto a Patricia de Pérez, a través de la Fundación Danilo Pérez y el evento país más importante de la región: el Panama Jazz Festival.  El programa del Berklee Global Jazz Institute ha asesorado a más de 300 estudiantes de seis continentes, ha ganado una subvención del Departamento de Estado para un programa de intercambio cultural de cuatro sem...