Evercore dice que la IA podría aumentar la escala y complejidad de las amenazas de ciberseguridad

Cybersecurity

Written by

in

Los avances en inteligencia artificial podrían aumentar la escala y complejidad de las amenazas de ciberseguridad al facilitar que agentes autónomos repliquen ataques sofisticados, según analistas de Evercore.

La firma señaló que los ciberataques sofisticados históricamente han estado limitados por la cantidad de trabajo humano necesario para identificar objetivos, descubrir vulnerabilidades, desarrollar métodos de explotación y responder a las medidas defensivas.

Evercore espera que la IA agéntica reduzca algunas de esas limitaciones al permitir que capacidades avanzadas sean desplegadas mediante grandes cantidades de agentes autónomos o semiautónomos.

La IA podría aumentar el volumen de ciberataques

Según Evercore, los sistemas de IA podrían permitir que miles de agentes identifiquen, analicen y potencialmente exploten vulnerabilidades de manera continua, en comparación con atacantes individuales que operan sobre un número más limitado de sistemas.

Los analistas señalaron que este desarrollo podría desplazar temporalmente el equilibrio entre atacantes y defensores a favor de los primeros en el corto plazo.

Evercore también espera que la adopción de modelos avanzados de IA dentro de las empresas amplíe la superficie potencial de ataque y aumente el número de identidades de máquinas y agentes que requieren controles de seguridad.

La firma señaló que estos cambios podrían aumentar tanto la velocidad como la escala potencial de los ciberataques.

Evercore prevé continuidad en el gasto en ciberseguridad

Evercore continúa considerando la ciberseguridad como un área de gasto sostenido en tecnología empresarial a medida que las compañías adaptan su infraestructura de seguridad a los riesgos relacionados con la IA.

Los analistas identificaron la seguridad de identidad como un área que podría registrar una mayor demanda a medida que las empresas gestionan el acceso de empleados, agentes autónomos y otras identidades no humanas.

Entre las compañías con exposición a esta área se encuentran Okta (NYSE:OKTA), Palo Alto Networks (NASDAQ:PANW), CyberArk (NYSE:CYBR), SailPoint (NYSE:SAIL) y CrowdStrike (NASDAQ:CRWD), según Evercore.

La evaluación de la firma refleja sus expectativas sobre el desarrollo y adopción de sistemas de IA y sus posibles implicaciones para la ciberseguridad empresarial.