Las guerras de la seguridad de la IA: ¿Google Cloud puede proteger contra las amenazas del mañana?

Publié le 29 agosto 2025 à 09h12
modifié le 29 agosto 2025 à 09h13

Las guerras de la seguridad digital intensifican su escalada, motivadas por la llegada de la IA. Frente a amenazas cada vez más sofisticadas, Google Cloud se pregunta: *¿puede realmente asegurar contra estos peligros*? La amplitud de los desafíos actuales exige una reflexión profunda sobre las vulnerabilidades persistentes y *la evolución de las técnicas de ataque*. En este entorno caótico, la lucha entre defensores y atacantes se convierte en un verdadero revelador de las habilidades tecnológicas, *donde la innovación debe competir con la malicia*.

Una evaluación alarmante de la seguridad digital

Mark Johnston, el Director de la oficina del CISO de Google Cloud para la región Asia-Pacífico, revela una verdadera crisis en el ámbito de la ciberseguridad. En una reciente conferencia celebrada en Singapur, reveló que el 69 % de los incidentes de violación de datos en Asia y Japón eran reportados por entidades externas, indicando que muchas organizaciones ni siquiera detectan sus propias fallas de seguridad. Esta dura realidad subraya las lagunas persistentes, a pesar de cinco décadas de evolución tecnológica en la protección de sistemas.

Un pasado marcado por el fracaso defensivo

Johnston se refiere a un hallazgo realizado en 1972 por James B. Anderson, según el cual los sistemas informáticos no se protegen a sí mismos. Así, este desafío sigue siendo actual, revelando una incapacidad persistente de las empresas para resolver problemas fundamentales de seguridad. Más del 76 % de las violaciones comienzan por errores de configuración o compromisos de datos de identificación. Incidentes recientes con productos comunes como Microsoft SharePoint demuestran cuán estas vulnerabilidades continúan afectando a las organizaciones modernas.

La dinámica de los actores presentes

Kevin Curran, miembro senior del IEEE, describe el paisaje actual como una carrera armamentista de alto riesgo. Los equipos de ciberseguridad, al igual que los actores maliciosos, están utilizando herramientas de inteligencia artificial. Para los defensores, la IA representa un recurso valioso, permitiendo analizar enormes volúmenes de datos en tiempo real e identificar anomalías. Por el contrario, estas mismas tecnologías facilitan el trabajo de los atacantes, permitiéndoles automatizar la creación de malware y llevar a cabo ataques de phishing más sofisticados.

Iniciativas de Google Cloud para invertir la tendencia

Google Cloud busca devolver el poder a los defensores. Johnston afirma que la IA podría restaurar el equilibrio, ofreciendo una oportunidad única para fortalecer las capacidades defensivas. Se hace hincapié en aplicaciones variadas de la IA generativa en el ámbito de la ciberseguridad, incluida la detección de vulnerabilidades y la respuesta a incidentes. El proyecto «Big Sleep» de Google es un ejemplo. Esta iniciativa utiliza modelos de lenguaje a gran escala para identificar fallos en el código y ha descubierto recientemente más de 47 vulnerabilidades, marcando un avance significativo en la detección automatizada.

Los paradojas de la automatización

La hoja de ruta de Google Cloud prevé la evolución de la ciberseguridad a través de cuatro fases: Manual, Asistida, Semi-autónoma y Autónoma. En la fase semi-autónoma, los sistemas de IA manejan tareas rutinarias, mientras que las decisiones complejas quedan en manos de operadores humanos. Sin embargo, persiste el riesgo de una dependencia excesiva de estos sistemas. Johnston enfatiza que estos servicios podrían ser potencialmente atacados y manipulados, añadiendo una nueva capa de vulnerabilidad.

Riesgos asociados a la IA

Un desafío importante de la integración de la IA radica en su tendencia a generar respuestas inapropiadas o irrelevantes. Johnston ilustra esto a través de un ejemplo de una tienda minorista que recibe consejos médicos, lo que podría generar riesgos comerciales. Para abordar esto, Google utiliza la tecnología Model Armor, que actúa como una capa de filtrado inteligente, verificando las salidas de la IA en busca de información sensible y asegurando la relevancia de las respuestas para la empresa.

Los desafíos económicos frente al aumento de las ciberamenazas

Los responsables de la seguridad de la información (CISO) en Asia-Pacífico se enfrentan a crecientes restricciones presupuestarias, aun cuando las amenazas cibernéticas se intensifican. Johnston destaca que el aumento en la frecuencia de los ataques crea una pesada carga operativa que es esencial manejar. Las empresas buscan socios capaces de acelerar su defensa sin tener que asumir costos adicionales o realizar grandes contrataciones.

Cuestiones sobre la eficacia de la IA en ciberseguridad

A pesar de los avances prometedores de Google Cloud en la detección de vulnerabilidades, persisten dudas sobre los resultados reales del uso de la IA en el campo de la ciberseguridad. Johnston admite que hasta ahora no se ha observado ningún ataque innovador utilizando IA. Aunque se han notado mejoras en la rapidez de la redacción de informes de incidentes, persisten incertidumbres sobre la precisión de la información. Esta toma de conciencia pone de relieve las limitaciones existentes de las soluciones actuales.

Los preparativos frente a las amenazas cuánticas

Más allá de las aplicaciones actuales de la IA, Google Cloud anticipa la próxima evolución, que es la criptografía poscuántica. Johnston declara que la empresa ya ha desplegado protocolos de criptografía poscuántica a gran escala entre sus centros de datos. Este enfoque busca posicionarse proactivamente frente a las amenazas futuras que podrían plantear las computadoras cuánticas.

Optimismo cauteloso para el futuro de la ciberseguridad

La integración de la IA en el campo de la ciberseguridad presenta enormes posibilidades, pero también conlleva riesgos considerables. Las tecnologías de IA de Google Cloud revelan capacidades significativas en la detección de vulnerabilidades y el análisis de amenazas. Sin embargo, estas herramientas también refuerzan los ataques, amplificando así las oportunidades para los cibercriminales. La clave del éxito radica en la implementación reflexiva de estas herramientas, manteniendo al mismo tiempo una supervisión humana adecuada.

Enlaces relacionados

Preguntas frecuentes comunes

¿Cuáles son las principales amenazas en materia de seguridad relacionadas con la IA?
Las amenazas incluyen el uso de IA para automatizar ataques, phishing cada vez más sofisticados, creación de malware avanzado y explotación de vulnerabilidades de software por actores maliciosos.

¿Cómo utiliza Google Cloud la IA para fortalecer la ciberseguridad?
Google Cloud utiliza soluciones de IA para analizar enormes volúmenes de datos en tiempo real, detectar anomalías y automatizar la respuesta a incidentes, mejorando así la capacidad de reacción de las empresas frente a las amenazas.

¿Qué es el ‘Defender’s Dilemma’ y cómo lo enfrenta Google Cloud?
El ‘Defender’s Dilemma’ se refiere a la impotencia de los defensores en ciberseguridad ante ataques cada vez más sofisticados. Google Cloud se esfuerza por restaurar el equilibrio utilizando tecnologías de IA para dar una ventaja a los defensores.

¿Qué tipos de vulnerabilidades puede identificar la IA?
La IA puede descubrir vulnerabilidades como errores de configuración, compromisos de credenciales y detectar fallos en el código a través de programas como Project Zero de Google.

¿Puede la IA reemplazar completamente a los profesionales de ciberseguridad?
No, aunque la IA puede automatizar muchas tareas, la supervisión humana sigue siendo esencial para tomar decisiones complejas y garantizar una estrategia de seguridad robusta y equilibrada.

¿Cuáles son los desafíos relacionados con la automatización de operaciones de seguridad?
Los desafíos incluyen el riesgo de una dependencia excesiva de la IA, que puede llevar a vulnerabilidades si los sistemas se vuelven demasiado autónomos y se ignora el juicio humano.

¿Cómo aborda Google Cloud los problemas de seguridad relacionados con herramientas de IA no autorizadas?
Google Cloud realiza escaneos de seguridad para detectar y gestionar herramientas de IA no autorizadas en las redes empresariales, con el fin de reducir los riesgos potenciales para los sistemas.

¿Puede la IA mejorar la rapidez de respuesta ante incidentes de seguridad?
Sí, la IA puede mejorar considerablemente la rapidez de respuesta, como lo indicó Google Cloud, al acelerar la redacción de informes de incidentes y proporcionar análisis de datos precisos.

¿Qué medidas preventivas recomienda Google Cloud frente a las nuevas amenazas?
Google Cloud aconseja implementar una política de ciberseguridad proactiva, utilizar tecnologías de IA para la detección preventiva y mantener una vigilancia humana en el proceso.

¿Qué beneficios se pueden esperar de una estrategia de ciberseguridad que integre la IA?
Una estrategia que integre la IA puede mejorar la detección de amenazas, reducir los tiempos de respuesta y optimizar los recursos de seguridad, minimizando al mismo tiempo los falsos positivos.

¿Cómo se prepara Google Cloud para futuras amenazas como la computación cuántica?
Google Cloud ya ha desplegado soluciones de criptografía poscuántica por defecto para preservar la seguridad de los datos contra posibles amenazas de la computación cuántica.

actu.iaNon classéLas guerras de la seguridad de la IA: ¿Google Cloud puede proteger...

Alibaba entra en la competencia de semiconductores mientras Nvidia enfrenta restricciones en China

alibaba renforce sa présence dans le secteur des semi-conducteurs, profitant des restrictions imposées à nvidia en chine pour saisir de nouvelles opportunités sur ce marché stratégique.
découvrez comment l'action alibaba s'envole malgré des résultats financiers contrastés au premier trimestre, alors que le géant chinois de la tech dévoile une stratégie ambitieuse pour concurrencer nvidia sur le marché des technologies avancées.

Tokyo utiliza la inteligencia artificial para recrear una espectacular erupción del Monte Fuji

découvrez comment tokyo exploite l'intelligence artificielle pour reconstituer une éruption spectaculaire du mont fuji, offrant une expérience immersive et innovante entre technologie et patrimoine naturel.
découvrez les scènes cultes du 'magicien d'oz' et voyez comment elles prennent une nouvelle dimension à la sphere de las vegas, un lieu unique où la magie du cinéma rencontre l’innovation technologique.
découvrez comment l’intelligence artificielle se transforme au sein des entreprises : de son intégration progressive aux principaux défis et obstacles auxquels elles sont confrontées pour optimiser son adoption.

Las 100 mejores soluciones de inteligencia artificial adoptadas mundialmente en el verano de 2025

découvrez les 100 meilleures solutions d'intelligence artificielle adoptées dans le monde à l'été 2025 : innovations incontournables, usages professionnels et impacts concrets de l'ia pour rester à la pointe de la technologie.