El uso de inteligencia artificial en ciberseguridad crece en el sector corporativo, con sistemas autónomos que detectan amenazas y automatizan tareas
Beneficios y Desafíos de la IA en Ciberseguridad
Según Avivah Litan, analista principal de Gartner, la adopción de agentes de IA para defensa digital se considera “moderadamente beneficiosa” en el ámbito de la ciberseguridad, aunque persisten inquietudes sobre su capacidad para escalar más allá de tareas simples.
El avance de la IA generativa y los modelos de lenguaje de gran escala han cambiado drásticamente el panorama de la ciberseguridad. Los atacantes ahora cuentan con herramientas que les permiten crear deepfakes de voz y video, así como campañas de phishing personalizadas, lo que ha llevado a las empresas a incorporar la IA en sus estrategias defensivas mediante agentes autónomos que detectan y analizan amenazas en tiempo real.
Brian Murphy, CEO de ReliaQuest, destaca que “es un desafío enorme detectar, contener, investigar y responder en organizaciones grandes”. La IA ayuda a filtrar el ruido y a eliminar tareas de bajo valor que tradicionalmente consumen recursos humanos sin aportar información relevante sobre amenazas reales.
Automatización y Eficiencia
La automatización de tareas repetitivas es uno de los principales argumentos para la adopción de agentes de IA para defensa digital. Andy Jassy, CEO de Amazon, expresó su convicción de que “los agentes de IA cambiarán la forma en que todos trabajamos y vivimos”, anticipando un futuro donde “miles de millones de estos agentes estarán presentes en todas las empresas y sectores, permitiendo a los trabajadores enfocarse más en el pensamiento estratégico”.
En el ámbito de la ciberseguridad, Murphy señala que la industria está saturada de trabajos rutinarios que no deberían consumir tantos recursos humanos, lo que contribuye al agotamiento profesional y a la escasez de talento especializado. La IA ha elevado el nivel de sofisticación de los ataques, convirtiendo a atacantes mediocres en adversarios más eficaces.
Recientemente, ReliaQuest lanzó GreyMatter Agentic Teammates, agentes autónomos de IA que asumen tareas previamente realizadas por ingenieros de detección o analistas de inteligencia de amenazas. Estos agentes son considerados “compañeros de equipo” que colaboran con humanos, multiplicando la capacidad de respuesta ante incidentes.
Un ejemplo común en empresas globales es la gestión de viajes internacionales de ejecutivos. Cada vez que un dispositivo se conecta a una red en países como China, el equipo de seguridad recibe una alerta y debe verificar diariamente que el dispositivo se utiliza de forma segura. Con un agente de IA, este proceso puede ser automatizado, al igual que otras situaciones recurrentes.
Desafíos de los Ciberdelincuentes
Justin Dellaportas, responsable de información y seguridad en Syniverse, indica que los agentes de IA pueden ejecutar acciones como aislar correos electrónicos sospechosos o restringir el acceso a cuentas comprometidas. Sin embargo, los ciberdelincuentes también utilizan IA para identificar vulnerabilidades y explotar sistemas, lo que les permite moverse lateralmente dentro de las organizaciones más rápidamente que nunca.
Dellaportas advierte que los defensores digitales deben adoptar esta tecnología para mantenerse al día con un panorama de amenazas en constante evolución. La integración de agentes de IA para defensa digital no es uniforme y se describe como un proceso gradual, donde inicialmente los agentes razonan y actúan, pero deben aprender de sus acciones previas.
En cuanto al impacto en los profesionales de ciberseguridad, Dellaportas considera que los agentes de IA pueden asumir ciertas tareas, pero su función principal será potenciar la eficacia de los trabajadores, no reemplazarlos. Murphy coincide en que la automatización ayuda a cubrir la brecha de habilidades que enfrentan muchas organizaciones.
En el sector de la ciberseguridad, la IA se ha consolidado como una de las aplicaciones más inmediatas. Litan menciona que esta tecnología comenzó a utilizarse en la detección de fraudes y que, en el futuro, se espera contar con asistentes digitales de seguridad que liberen al personal para enfrentar nuevos ataques. La clave será que estos sistemas evolucionen al ritmo de la innovación para cubrir toda la superficie de ataque.
Murphy prevé que la adopción y evolución de agentes de IA en la ciberseguridad corporativa avanzará incluso más rápido que en sectores como el financiero o el legal, ya que las empresas comprenden que la IA se utiliza en su contra y la única forma de defenderse es empleándola en su propia defensa.
Keyword: agentes de IA para defensa digital