Siete organismos de seguridad y gubernamentales de los Países Bajos advirtieron que la inteligencia artificial está cambiando el panorama de las amenazas cibernéticas al acelerar las fases del ataque, desde la búsqueda de vulnerabilidades hasta su explotación. Los organismos instaron a las instituciones a actuar de inmediato, considerando que retrasarse en la corrección de los puntos débiles deja consecuencias que pueden extenderse a los sistemas vitales y a los datos de los ciudadanos.
La advertencia se emitió en una declaración conjunta en la que participaron el Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVD), el Servicio de Inteligencia y Seguridad Militar de los Países Bajos, el Centro Nacional de Ciberseguridad (NCSC), el Coordinador Nacional de Lucha contra el Terrorismo y la Seguridad (NCTV), la Fiscalía, la Dirección de Información Gubernamental CIO Rijk y la Policía Nacional.
¿Cómo amplía la inteligencia artificial el alcance del ataque?
La declaración señaló que los atacantes pueden utilizar la inteligencia artificial para descubrir vulnerabilidades y explotarlas antes de que los organismos defensores puedan detectarlas. También hace más rápido el desarrollo de software malicioso, ayuda a redactar mensajes de phishing más convincentes y permite personalizar campañas de desinformación a gran escala.
Los organismos neerlandeses confirmaron que la ejecución de estas actividades no requiere necesariamente acceder a los modelos de inteligencia artificial más avanzados; los modelos fácilmente disponibles ya pueden apoyar este tipo de ataques. Esto significa que la amenaza no se limita a actores técnicamente avanzados, sino que puede extenderse a un espectro más amplio de atacantes.
¿Qué cambia en la práctica para las instituciones?
La declaración recomendó a los directivos empezar por completar las medidas básicas de seguridad, reducir la superficie de ataque y sustituir los sistemas antiguos que ya no reciben actualizaciones de seguridad. Criticó claramente la falta de instalación de actualizaciones o su retraso, considerando que los ataques producidos por este tipo de negligencia son indefendibles.
Los organismos también instaron a las instituciones a planificar partiendo de la premisa de que un atacante puede entrar en el sistema y a prepararse para hacer frente a los indicadores de alerta relacionados con la inteligencia artificial. Advirtieron que unas defensas débiles pueden provocar interrupciones prolongadas en los sistemas vitales y la filtración de grandes cantidades de nombres, direcciones y números de identificación, con los consiguientes perjuicios para la privacidad y las finanzas.
¿Por qué no basta con el tratamiento técnico por sí solo?
El director general del Centro Nacional de Ciberseguridad, Matthijs van Amelsfort, afirmó que la inteligencia artificial automatiza la cadena de ataque desde el descubrimiento de la vulnerabilidad hasta su uso indebido, por lo que las medidas básicas adquieren una importancia aún mayor. La declaración considera que el paso más importante no es únicamente técnico, sino también cultural y de concienciación.
Lectura de certi.news: La importancia de la advertencia reside en que no presenta la inteligencia artificial como una amenaza independiente, sino como un factor que acelera las debilidades ya existentes en la gestión de las actualizaciones, el diseño de los sistemas y la concienciación de empleados y directivos. Según los datos expuestos, la declaración no demuestra que todos los ataques vayan a volverse más complejos, pero sí demuestra que disminuye el coste de acceder a herramientas ofensivas convincentes y que confiar en defensas no actualizadas se vuelve más peligroso. La cuestión abierta es la capacidad de las instituciones para convertir la advertencia en prácticas operativas continuas, y no en una respuesta temporal después de que se produzca la intrusión.