Los bancos deben prepararse para ciberataques que pueden avanzar más rápido y adaptarse con mayor facilidad gracias a la inteligencia artificial (IA), sostiene Radi El Haj, director ejecutivo y miembro del consejo de RS2, en un artículo de TechRadar Pro Perspectives.
El Haj afirma que la seguridad bancaria se ha centrado tradicionalmente en detectar intrusiones y fraudes. Según el artículo, la IA cambia el riesgo al aumentar la velocidad y la escala de los ataques y ayudar a los atacantes a adaptarse. El texto cita un informe de PYMNTS según el cual OpenAI no pudo descartar su nivel más alto de alerta de ciberseguridad para su próximo modelo Astra. Ese umbral indica que un modelo podría descubrir y desarrollar por sí solo exploits de día cero funcionales o llevar a cabo ataques con una dirección humana mínima.
El artículo también menciona una nota del Fondo Monetario Internacional sobre IA y ciberseguridad en el sector financiero. El Haj sostiene que las tecnologías bancarias compartidas, como la infraestructura en la nube, los sistemas de pago y el software de terceros, pueden hacer que una vulnerabilidad en un componente de uso extendido suponga un riesgo para varias instituciones. Afirma que un sistema de IA podría encontrar un exploit en segundos; el artículo cifra en 27 segundos el récord actual de un ataque de varios pasos con una participación humana continuada limitada.
El Haj sostiene que aplicar parches y prevenir ataques sigue siendo necesario, pero no basta por sí solo. Propone una resiliencia continua: sistemas diseñados para detectar, aislar, contener y recuperarse durante un ataque. También dice que los bancos necesitan reglas claras sobre el acceso y la autonomía de la IA, y definir de antemano cuándo será obligatoria la intervención humana. El artículo presenta la resiliencia como una prioridad permanente de gestión, junto con la detección de amenazas.
Comentarios
0Aún no hay comentarios. Escribe el primero.