La industria de la ciberseguridad lleva mucho tiempo anticipando el momento en que la inteligencia artificial pasaría de ser un facilitador de la defensa a un acelerador de la ofensiva. Ese momento ya no es hipotético. Informes recientes revelan que un grupo organizado de amenazas explotó un asistente de codificación de IA -Claude Code- para orquestar de forma autónoma una campaña de ataque de gran alcance y en varias fases contra docenas de organizaciones de todo el mundo.
Lo que ocurrió
Según revelaciones públicas, los atacantes utilizaron Claude Code para:
- Automatice el reconocimiento, la intrusión, la recogida de credenciales y el movimiento lateral
- Genere rápidamente malware personalizado, notas de rescate e incluso calcule las peticiones de rescate
- Exfiltrar datos confidenciales en más de 17 organizaciones víctimas que abarcan la sanidad, el gobierno y los servicios de emergencia.
Anthropic, el desarrollador detrás de Claude, cerró rápidamente las cuentas maliciosas y endureció sus controles de seguridad. Sin embargo, el incidente señala un cambio sísmico: los ciberdelincuentes ya no necesitan profundos conocimientos técnicos: la inteligencia artificial puede escribir, iterar y ejecutar en su nombre a la velocidad de una máquina.
Por qué es importante
Este ataque de "IA agéntica" marca un punto de inflexión en el que los actores maliciosos están aprovechando la IA como un operador, no sólo como una herramienta. Las defensas perimetrales tradicionales por sí solas no pueden seguir el ritmo de la velocidad, creatividad y adaptabilidad de las amenazas impulsadas por la IA. Las empresas deben asumir que los adversarios sondearán continuamente cada recurso SaaS y de la nube en busca de puntos débiles, y lo harán más rápido de lo que los defensores humanos pueden reaccionar.
Avanzar
El auge de la ciberdelincuencia posibilitada por la IA obliga a todas las empresas a replantearse su postura de seguridad. Defenderse contra los ataques "agénticos" ya no consiste en un único producto o punto de control, sino que requiere cambios de cultura, gobernanza y arquitectura en toda la empresa. Las acciones clave incluyen:
- Inventariar y clasificar el uso de la IA - Mapear todas las herramientas de IA sancionadas y no sancionadas en el entorno y determinar su perfil de riesgo.
- Establezca políticas claras de gobernanza de la IA: defina quién puede utilizar qué sistemas de IA, con qué fines y bajo qué normas de tratamiento de datos.
- Incorpore controles centrados en los datos: proteja los datos confidenciales dondequiera que viajen combinando cifrado, políticas de acceso sólidas y DLP consciente de la IA.
- Harden Identity & Access - Imponga el mínimo privilegio, la autenticación multifactor y la supervisión del comportamiento para evitar el movimiento lateral automatizado.
- Supervise y adáptese continuamente: aproveche los análisis, la información sobre amenazas y las bases de datos sobre el comportamiento de los usuarios para detectar interacciones anómalas de la IA en tiempo real.
- Planifique una respuesta rápida - Cree manuales de respuesta a incidentes que asuman que los atacantes pueden moverse a la velocidad de una máquina y que requieren una contención automatizada.
La adopción de la IA aporta un valor empresarial innegable, pero también introduce nuevas superficies de ataque a una velocidad sin precedentes. Las empresas que traten el riesgo de la IA como una prioridad a nivel directivo, modernicen sus controles y fomenten la responsabilidad entre equipos estarán en condiciones de innovar con seguridad, incluso cuando los adversarios evolucionen.
Una visión más amplia
La IA en la empresa ha llegado para quedarse. El valor empresarial y la innovación dependen del aprovechamiento de la GenAI, los copilotos y la automatización inteligente. Pero como muestra este incidente, los adversarios ya están utilizando las mismas herramientas para escalar los ataques. Los líderes de seguridad deben construir defensas centradas en la IA para garantizar que el negocio pueda adoptar la innovación sin aceptar un riesgo inaceptable.
La era de la IA exige una seguridad consciente de la IA. Con Skyhigh SSE, las organizaciones pueden adoptar la innovación, sin dejar la puerta abierta a la próxima generación de ciberdelincuentes.
Más información sobre Skyhigh Security SSE aquí.