Inteligencia Artificial y Phishing, blanco del cibercrimen | El Nuevo Siglo
foto archivo
Domingo, 22 de Abril de 2018
Redacción Economía

El desarrollo de la tecnología se ha convertido en algo fundamental para el bienestar de las personas, pues facilita procesos y acerca el conocimiento desde lugares remotos del planeta.

Claro, la tecnología aunque es benéfica para el desarrollo empresarial y social de los países si es mal utilizada puede convertirse en un problema de seguridad no solo personal sino de las naciones.

Hay temores de la sociedad en los desarrollos que se tienen a través de la Inteligencia Artificial, que al ser usado con fines malévolos, a través del Phishing o suplantación de identidad, pueda perjudicar a las personas o corporaciones.

Por lo anterior, la compañía de Protección Total Contra el Fraude y ahora parte de Cyxtera Tecnologies, Easy Solutions, presentó los resultados de un experimento en el que su equipo de investigación y desarrollo, se planteó la siguiente hipótesis: ¿Qué tal si los estafadores emplean la Inteligencia Artificial para crear URL o direcciones específicas en Internet más efectivas que puedan evadir el software de detección?

En el marco de este ejercicio, los expertos de Easy Solutions, desarrollaron un generador de URL basado en Inteligencia Artificial. “Con esto pudimos modelar lo que X banda de delincuentes muy probablemente haría con la Inteligencia Artificial: crear rápidamente una gran cantidad de URL específicamente diseñadas para minimizar la detección de los sistemas antifraude y maximizar el éxito de los ataques de phishing. Al automatizar la generación de URL, la eficiencia operacional mejora dramáticamente”, explicó, David Castañeda, vicepresidente de Investigación y Desarrollo de Easy Solutions.

“Para automatizar la generación de URL, utilizamos los datos de ataques previos de XXXX, incluyendo URL, institución afectada, dominio comprometido, entre otros. ¿Qué sucedió cuando la banda empezó a emplear IA maliciosa? Su tasa de éxito se incrementó en 3000%”.

En la última fase del experimento, los expertos de Easy Solutions, utilizaron toda la información recabada para mejorar su sistema de Inteligencia Artificial y así combatir a los ciberdelincuentes utilizando las lecciones aprendidas, “…entrenamos a nuestro algoritmo para que anticipara el uso de Inteligencia Artificial maliciosa. De esta forma, fuimos capaces de reducir la eficiencia de tal tecnología, derrotando así el Sistema que creamos cuando actuamos como la banda X”, comentó Castañeda.

Queda claro que la amenaza es muy peligrosa, sin embargo, los expertos de Easy Solutions enfatizan en que la solución para la inteligencia artificial maliciosa está en sí misma, “…la única alternativa es combatir la IA con IA entendiendo sus características”, añadió el ejecutivo.

 

Lecciones aprendidas

La Inteligencia Artificial (IA) da la oportunidad de mejorar los sistemas de seguridad y entrenar al algoritmo para que se anticipe al uso de IA maliciosa ya que permite analizar la estrategia de otros grupos capaces de aprovechar la Inteligencia Artificial. “Al entender sus tácticas, podemos mejorar más rápidamente nuestros propios sistemas para derrotarlos.”

La Inteligencia Artificial utiliza algoritmos inteligentes para identificar patrones nuevos y conocidos, por esto en la actualidad la tasa de detección de las URL de phishing es de hasta un 98.7%.

Incluso si los cibercriminales emplean la IA para lanzar ataques más nefastos, estamos preparados con tecnología más fuerte y eficaz. En la batalla de IA contra IA, siempre estaremos un paso adelante.

Hoy todas las empresas deben contar con un enfoque holístico, multinivel, multicapas dentro de una estrategia de protección de amenazas digitales, siendo la tecnología de machine learning y la inteligencia artificial (IA) los componentes esenciales de cualquier estrategia efectiva de defensa antifraude