12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

7 pautas para identificar y contener campañas de phishing habilitadas para IA


El advenimiento de herramientas efectivas de procesamiento de lenguaje natural como ChatGPT significa que es hora de comprender cómo defenderse contra los ataques cibernéticos impulsados ​​por IA. Las capacidades de generación de lenguaje natural de Large Language Models (LLM) se adaptan bien a uno de los principales vectores de ataque del ciberdelito: suplantación de identidad. El phishing se basa en engañar a las personas, y la capacidad de generar un lenguaje efectivo y otro contenido a escala es una herramienta importante en la caja de herramientas del hacker.

Afortunadamente, hay varias buenas maneras de mitigar esto. esta creciente amenaza. Aquí hay siete pautas para estar preparado en la era del phishing habilitado por IA:

Comprender la amenaza

Un líder encargado de la seguridad cibernética puede adelantarse al juego al comprender dónde nos encontramos en la historia del aprendizaje automático (ML) como herramienta de piratería. Actualmente, el área más relevante en torno a la IA para la ciberseguridad es la generación de contenido. Aquí es donde el aprendizaje automático está dando sus mayores pasos, y se combina bien con los piratas informáticos que utilizan vectores como el phishing y los chatbots maliciosos. La capacidad de crear texto convincente y bien formado está en manos de cualquier persona con acceso a ChatGPT, y eso es básicamente cualquier persona con conexión a Internet.

«Encontrar errores gramaticales y ortográficos es cosa del pasado; incluso los correos electrónicos de phishing anteriores a ChatGPT se han vuelto más sofisticados», dijo Conal Gallagher, CIO y CISO de la firma de administración de TI Flexera. «Tenemos que preguntar, ‘¿Se espera el correo electrónico? ¿La dirección del remitente es legítima? ¿Te tienta el correo electrónico a hacer clic en un enlace? La capacitación en concientización sobre seguridad todavía tiene un lugar para jugar aquí».

Aspectos destacados de Gallagher Investigación de la empresa de ciberseguridad WithSecure, demostrando una serie de interacciones con ChatGPT donde la IA genera correos electrónicos de phishing efectivos. Este y otros estudios lo confirman que podemos confirmar nosotros mismosque son rieles de seguridad diseñados para evitar que las herramientas de IA se utilicen con fines ilegales no fiabley se crean herramientas personalizadas para estos fines.

Necesitamos darnos cuenta de que la IA ahora se puede usar para generar contenido efectivo y solo mejorará. Se mejoran las herramientas de LLM, están más disponibles para los piratas informáticos y se crean herramientas personalizadas para ellos. Ahora es un buen momento para pensar y tomar medidas para fortalecer la política de seguridad.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el enlace que sigue: https://www.csoonline.com/article/3690418/7-guidelines-for-identifying-and-mitigating-ai-enabled-phishing-campaigns.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *