TECNOLOGIA

Rob Gurdjieff Por qué la IA ha cambiado el mayor punto ciego de la ciberseguridad

TL; DR

La IA hace que sea trivialmente fácil para cualquier miembro de una organización implementar aplicaciones orientadas a Internet, a menudo fuera de los procesos de seguridad establecidos. El director ejecutivo de Psychocognito, Rob Gurdjieff, dice que los puntos ciegos son más peligrosos que las vulnerabilidades conocidas. Su respuesta: un mapeo continuo y de afuera hacia adentro de la superficie de ataque que verifica qué es realmente explotable, en lugar de escanear una lista de activos conocidos.

La inteligencia artificial está transformando la forma en que se construye, implementa y protege el software. Si bien la IA ha acelerado la innovación en todas las industrias, también ha ampliado la cantidad de activos conectados a Internet que las empresas deben proteger. Según Rob Gurdjieff, director ejecutivo y cofundador de CyCognito, el desafío ya no es solo identificar vulnerabilidades conocidas. Se trata de comprender qué está realmente expuesto, cómo están conectados esos recursos y cómo los atacantes pueden explotarlos.

Basándose en años de experiencia en ciberseguridad e inteligencia, Gurdjieff cree que muchas organizaciones todavía operan con una visión incompleta de su superficie de ataque. Esta brecha se está volviendo más peligrosa a medida que la IA hace que sea más fácil que nunca crear y publicar nuevas aplicaciones, afirmó.

Una mentalidad de seguridad basada en la búsqueda de lo desconocido

El camino de Gurdjieff hacia la ciberseguridad comenzó mucho antes de que la IA entrara en escena. Cuando era adolescente, pasó tiempo explorando computadoras y comunidades de Internet Relay Chat (IRC), donde se afianzó por primera vez la curiosidad por la piratería. Ese interés finalmente lo llevó a una unidad de inteligencia, donde trabajó en operaciones de reconocimiento y ataque en superficie.

"Para ser honesto, este trabajo me eligió más que yo a él." dijo Gurdjieff. Explicó que el papel a menudo comenzaba con poco más que un nombre y necesitaba ser encontrado."El camino de menor resistencia hacia algo importante."

Esas experiencias continúan dando forma a la forma en que aborda la ciberseguridad hoy "Me enseñaron que nunca se sabe cuál es la realidad. Tienes que ir a buscarlo. verificar,"Dijo."Gran parte de la industria de la seguridad se construyó al revés, bajo el supuesto de que ya sabes dónde están tus cosas. Esta brecha es la única razón de la existencia del psicocognito."

Mapeo de actitud del atacante

Comenzando nada más que con el nombre de una empresa, CyCognito aborda la seguridad trabajando desde fuera. La plataforma mapea todo lo expuesto en Internet, incluidos los recursos olvidados o mal administrados, y luego examina esos sistemas para identificar vulnerabilidades que podrían ser aprovechadas por los atacantes.

"En resumen, mapeamos todo lo que una empresa expone en Internet y luego rastreamos los pocos caminos que realmente conducen a su red interna y a sus datos confidenciales." explicó Gurdjieff.

En lugar de depender únicamente de los análisis de vulnerabilidades, la plataforma verifica qué vulnerabilidades son realmente explotables. Según Gurdjieff, “Si tuviera que nombrar algo que nos hace únicos es que nuestra plataforma piensa como un atacante. Eso debería ser obvio. No es así."

La escala de la superficie de ataque actual

Los entornos empresariales modernos han crecido mucho más allá de lo que los programas de seguridad tradicionales fueron diseñados para manejar. Gurdjieff estima que una gran empresa normalmente expone alrededor de 100.000 aplicaciones, dispositivos y recursos de la nube a Internet, mientras que algunas organizaciones tienen huellas significativamente mayores.

"Nuestro cliente más grande tiene alrededor de 100 millones de cosas a las que un atacante puede acceder desde el exterior." dijo, y agregó que las superficies de ataque externas cambian entre uno y tres por ciento por día.

A pesar de esta escala, muchas organizaciones continúan centrando sus esfuerzos de seguridad sólo en una pequeña parte de su entorno. "La mayoría de los esfuerzos de seguridad se destinan a cientos o miles de recursos clave. ¿Qué pasa con el resto?"Preguntó Gurdjieff."Vigilar la puerta de entrada con las ventanas abiertas no es ningún truco."

La IA está amplificando el problema

La rápida adopción de la IA ha facilitado la creación e implementación de aplicaciones en todas las organizaciones. Los empleados ajenos a los equipos de desarrollo tradicionales ahora pueden utilizar asistentes de codificación basados ​​en IA para crear herramientas orientadas a Internet, a menudo sin pasar por procesos de seguridad establecidos.

"Hoy en día, cualquiera puede implementar una aplicación,Dijo Gurdjieff.Alguien en recursos humanos o finanzas puede activar una aplicación con una herramienta como Cloud Code o Loveable y exponerla a Internet, ya sea a propósito o por accidente."

Él cree que la IA ha pasado de ser una tecnología de asistencia a ser parte de la infraestructura central de las organizaciones. "Hace apenas seis meses, la IA fue llevada al límite de los negocios. Ahora atraviesa el núcleo, lo que significa que estos sistemas ya no están adyacentes a la superficie de ataque. Atacan la superficie."

El desafío se extiende más allá del crecimiento de las aplicaciones. Gurdjieff señala investigaciones que muestran que el código generado por IA introduce vulnerabilidades a un ritmo significativamente mayor que el código escrito íntegramente por humanos. Más importante aún, argumentó que gran parte de este software pasa por alto los procesos de desarrollo seguro que las empresas han pasado años construyendo.

"La respuesta honesta es que estamos sobreprotegiendo algo menos seguro y todavía no podemos medir exactamente cuánto. Esa incertidumbre en sí misma es riesgo." dijo.

Pruebas continuas para la era impulsada por la IA

A medida que los atacantes adoptan cada vez más la IA, Gurdjieff sostiene que las evaluaciones periódicas ya no son suficientes. Los equipos de seguridad necesitan una visibilidad continua de lo que ha quedado expuesto, de lo que realmente se puede explotar y de los problemas que requieren solución inmediata.

"Se necesitan tres cosas para seguir adelante, todas seguidas,"Dijo."Sepa a qué está expuesto en este momento. Sepa a qué elementos puede acceder realmente un atacante, todo, no solo una muestra. Arregle lo que es importante en una hora."

La última versión de CyCognito se centra en pruebas continuas de seguridad de IA combinando el descubrimiento completo de la superficie de ataque con la validación impulsada por IA. En lugar de limitar las pruebas avanzadas a una pequeña cantidad de activos de alta prioridad, la plataforma mapea todo el entorno de Internet de una organización antes de aplicar la IA a las áreas donde la lógica es más necesaria.

Según Gurdjieff, la plataforma realiza continuamente más de 100.000 comprobaciones automatizadas para detectar problemas conocidos, lo que permite a la IA centrarse en identificar rutas de ataque complejas que los escáneres convencionales suelen pasar por alto. A medida que se validan estas cadenas de ataques, se convierten en pruebas automatizadas repetibles, lo que amplía la cobertura con el tiempo.

De cara al futuro, Gurdjieff se muestra optimista y cree que los defensores podrán recuperar la ventaja. "Los ganadores no serán los que más gasten,"Dijo."Serán ellos quienes lo utilicen de manera más eficiente, aprovechando al máximo cada dólar de cálculo guiándolo con el contexto en lugar de hacerlo a ciegas. Haz esto y captura a los defensores."

Source link

Redacción - ACN

Somos un portal de noticias líder en la República Dominicana que se especializa en ofrecer una cobertura informativa integral. Desde eventos políticos y económicos hasta avances científicos y noticias de entretenimiento, este sitio web es tu fuente confiable para mantenerse al día con los acontecimientos más relevantes tanto a nivel nacional como internacional. Además de ofrecer informes actualizados, ACN también se destaca por sus análisis en profundidad y sus entrevistas exclusivas que proporcionan una comprensión más completa de las noticias.

Artículos Relacionados

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Volver arriba botón