La puesta en uso de los sistemas de inteligencia artificial antes de completar sus evaluaciones de seguridad aumenta los riesgos cibernéticos debido a sus amplios permisos de acceso. Maher Yamout, investigador principal de seguridad de Kaspersky GReAT, señala que los sistemas solo deberían acceder a los datos y recursos que necesitan.
Yamout informa de que los grupos de amenazas persistentes avanzadas también atacan a instituciones de Turquía aprovechando las tensiones geopolíticas. Por ello, además de las medidas técnicas, es importante que los empleados reconozcan los ataques de ingeniería social y phishing.
Por qué es importante
Esta evaluación muestra que, en el uso de la inteligencia artificial, los límites de los permisos y la supervisión de la seguridad deben formar parte de las decisiones institucionales tanto como la rapidez. El asunto no solo concierne a los equipos tecnológicos, sino también a los directivos que conceden a estos sistemas acceso a datos y recursos, y a los empleados de quienes se espera que detecten indicios de ataques. El hecho de que las instituciones de Turquía puedan ser objetivo de grupos de amenazas vinculados a tensiones geopolíticas exige abordar conjuntamente las vulnerabilidades derivadas de la inteligencia artificial y los intentos de phishing e ingeniería social. Sin embargo, el marco actual deja abiertas las preguntas sobre qué medidas de supervisión aplicarán las instituciones y cómo se limitarán los permisos de acceso antes de completar las evaluaciones de seguridad.