La IA debe detener a los hackers – pero ¿aguantará el escudo?
Los hackers utilizan las mismas armas de IA que deben protegernos – ¿será suficiente la defensa?
La amenaza digital crece más rápido que nuestras defensas
Permíteme ser directo: nos encontramos en una carrera armamentística. Por un lado, actores criminales que aprovechan las mismas herramientas de IA que todos celebramos. Por el otro, empresas y bancos que comienzan a comprender que los procesos manuales y los sistemas reactivos pertenecen al pasado. La semana pasada llegaron tres noticias casi simultáneamente — y juntas pintan un cuadro de una industria en rápida transformación.
190 millones de coronas suecas para ganar la batalla de las vulnerabilidades
La empresa francesa Hackuity, con sede en Lyon, anunció según SecurityWeek que ha recaudado 19 millones de dólares en una nueva ronda de financiación liderada por la firma de capital de riesgo Forgepoint Capital. Esto significa que la empresa ha recaudado un total de 38 millones de dólares — y la intención es clara: acelerar su plataforma impulsada por IA para la gestión de vulnerabilidades de seguridad y expandirse en Europa y Asia.
¿Qué hace exactamente Hackuity? Agrega datos sobre vulnerabilidades de seguridad de más de 130 productos de seguridad diferentes y permite que su motor de puntuación priorice qué amenazas son realmente peligrosas — basándose en la gravedad de la vulnerabilidad, lo fácil que es explotarla, la criticidad del activo y el impacto comercial potencial. En la práctica, reemplazan el caos de alarmas y advertencias que hoy abruma a los equipos de seguridad en todo el mundo.
El fundador de la empresa, Patrick Ragaru, lo expresa de manera perspicaz: la cantidad de vulnerabilidades de seguridad ya supera la capacidad de las organizaciones para manejarlas manualmente — y la última generación de IA acelera el problema aún más. La IA crea la amenaza. La IA también debe resolverla.
KBC construye una red de protección humana alrededor de cuatro millones de clientes
Mientras tanto, el mundo bancario se mueve. El gran banco belga KBC lanza — reporta Finextra — una función que llaman «ángel guardián», donde los clientes pueden designar a una persona de confianza que tenga derecho a revisar y aprobar pagos sospechosos antes de que el dinero salga de la cuenta. La función ahora se abre para los cuatro millones de clientes en Bélgica, después de una fase piloto exitosa con poco más de 2.000 usuarios de prueba.
Esto es bien pensado. El fraude contra clientes mayores y vulnerables a menudo se basa en la manipulación social — la víctima realiza la transacción voluntariamente, convencida de que es lo correcto. Ningún sistema de IA en el mundo puede detener por sí solo a una persona que ha sido manipulada psicológicamente. Pero un familiar de confianza que reciba una notificación y pueda decir «espera, ¿es esto correcto?» — eso es un obstáculo natural que realmente funciona.
KBC combina entonces análisis de comportamiento automatizado con juicio humano. No es un «o bien o bien», es un «tanto como». Y es precisamente ese tipo de solución híbrida la que creo que definirá la próxima generación de arquitectura de seguridad en el sector financiero.
Identidades falsas se infiltran en organizaciones — Sumsub quiere detenerlas
La tercera noticia aborda una amenaza que durante mucho tiempo ha sido subestimada: identidades falsas entre empleados. La empresa de verificación de identidad Sumsub lanza según Finextra un nuevo servicio llamado Workforce Verification — una plataforma integrada que combina verificación de documentos, tecnología biométrica de detección de vida y verificación de antecedentes de candidatos y personal.
En el contexto de la explosión de herramientas de falsificación — herramientas que con IA pueden crear documentos de identidad falsos convincentes en minutos — crece el riesgo de que personas no autorizadas se infiltren en organizaciones bajo identidades falsas. No se trata solo del sector financiero. Se trata de todos los empleadores con datos sensibles, infraestructura crítica o altos requisitos de confiabilidad.
Sumsub ha operado anteriormente principalmente en el sector financiero, pero ahora amplía su alcance. La solución se integra directamente en sistemas existentes de administración de personal y gestión de identidad — sin requerir herramientas separadas o procesos manuales. Es precisamente la experiencia sin fricciones que los departamentos de recursos humanos necesitan para usar efectivamente las herramientas de seguridad.
Tres frentes, una guerra
Lo que me llama la atención cuando veo estas tres noticias juntas es lo amplio que se ha vuelto la amenaza. Ya no se trata de proteger un servidor o bloquear una dirección IP. Se trata de proteger infraestructura, cuentas bancarias y lugares de trabajo — simultáneamente, en todos los frentes, contra atacantes cada vez más sofisticados.
La IA ya no es una visión futura en ciberseguridad. Está aquí ahora. Y las organizaciones que eligen no actuar están eligiendo, en la práctica, volverse más vulnerables con cada día que pasa.