TintaTIC

Checkpoint se une a la acción colectiva en ciberdefensa en la era de IA

Screenshot

La inteligencia artificial (IA) está transformando la ciberseguridad a una velocidad extraordinaria. Check Point Research ya está detectando ataques impulsados por IA en la práctica, revelando cómo los ciberdelincuentes operan a mayor escala y con creciente sofisticación. A medida que estas capacidades avanzan, la ciberdefensa debe avanzar con la misma rapidez.

Por ello, Check Point apoya el llamado de OpenAI a la acción colectiva en materia de ciberdefensa, junto con organizaciones de todo el ecosistema tecnológico y de ciberseguridad.

“Compartimos la convicción de que para afrontar este reto es necesario que el sector colabore, ampliando el acceso a herramientas de seguridad eficaces, compartiendo información y conocimientos especializados, y ayudando a las organizaciones a fortalecer sus defensas y su capacidad de adaptación” dicen las directivas.

Durante más de 30 años, Check Point se ha centrado en prevenir ciberataques y proteger a las organizaciones a medida que la tecnología evoluciona. A medida que nuestros clientes adoptan la IA y transforman sus negocios en torno a ella, nos comprometemos a ayudarlos a hacerlo de forma segura.

A continuación, la carta abierta y el llamado colectivo a la acción que apoyar Checkpoint.

Un llamamiento a la acción colectiva en materia de ciberdefensa

Carta abierta de organizaciones de todo el mundo solicitando un aumento de la ciberdefensa.

Tenemos poco tiempo para reforzar nuestras defensas cibernéticas. En los próximos meses, los ataques basados en inteligencia artificial se generalizarán y se volverán mucho más sofisticados, impulsados por modelos desarrollados por numerosas empresas en todo el mundo. Las empresas y los servicios públicos —desde hospitales hasta plantas de tratamiento de agua— de los que dependen nuestras comunidades pronto estarán en riesgo.

Nuestra respuesta debe guiarse por tres principios:

1. Las vulnerabilidades ya existen. Errores persistentes, permisos excesivos, configuraciones incorrectas y sistemas heredados han dejado los sistemas expuestos. Los equipos de seguridad históricamente han contado con recursos insuficientes y necesitan un aumento significativo en herramientas y recursos.

2. Es necesario que la experiencia llegue a más defensores. La IA pone las habilidades especializadas al alcance de más defensores. Compartir herramientas, conocimientos prácticos y soluciones verificadas permite que el trabajo de una organización ayude a proteger a muchas otras.

3. La respuesta debe ser colectiva. Las capacidades cibernéticas están avanzando a nivel mundial, lo cual es positivo, ya que ningún laboratorio individual debería controlar el futuro. Todos los desarrolladores deben crear y probar de forma segura, y los defensores de todo el mundo necesitan acceso a herramientas y soporte eficaces.

Todas las organizaciones deben actuar ahora. Los gobiernos, las empresas de ciberseguridad, los socios tecnológicos y los laboratorios de IA deben contribuir a transformar esa urgencia en progreso, proporcionando herramientas, financiación y apoyo práctico, especialmente a las organizaciones con presupuestos limitados.

Hacemos un llamamiento a la acción inmediata:

1. Cada organización

Convertir la ciberdefensa en una prioridad de liderazgo. Identifique los sistemas y servicios de los que depende, asigne responsables y brindeles los recursos necesarios para actuar. Incorpore inteligencia artificial avanzada en flujos de trabajo de seguridad aprobados para detectar y priorizar vulnerabilidades, y transformar los hallazgos en soluciones o medidas de contención implementadas y verificadas. Refuerce los controles de acceso y pruebe la recuperación a partir de copias de seguridad protegidas. Amplíe la automatización con cautela, manteniendo a las personas responsables de las decisiones importantes.

2. Empresas de ciberseguridad y socios tecnológicos

Facilitar el acceso a soluciones como la detección de vulnerabilidades, el análisis de código, la monitorización, la corrección acelerada, las pruebas de penetración y las herramientas de respuesta a incidentes a los profesionales de la seguridad, incluso a aquellos con presupuestos limitados. Compartir información sobre amenazas, guías prácticas y conocimientos especializados. Complementar las herramientas y los hallazgos con asistencia práctica para implementar y verificar las soluciones.

3. Gobiernos

Liderar y financiar iniciativas coordinadas de ciberdefensa a nivel local, nacional e internacional. Identificar y corregir las vulnerabilidades más peligrosas en los sistemas de los que depende la sociedad. Facilitar pruebas responsables y brindar asistencia directa a infraestructuras críticas como el suministro de agua, los servicios públicos y los hospitales. Medir el progreso mediante el cierre de rutas de ataque peligrosas, la verificación de soluciones y la puesta a prueba de planes de recuperación.

4. Laboratorios Frontier

Ampliar el acceso a modelos cibernéticos; contribuir con financiación y capacidad de despliegue; compartir evaluaciones de amenazas fiables; y colaborar con gobiernos y socios de seguridad en una respuesta coordinada.

OpenAI comienza con estas acciones:

1. Acceso ampliado a modelos cibernéticos. Proporcionaremos acceso subvencionado a nuestros últimos modelos Daybreak Cyber a organizaciones elegibles del sector público, organizaciones sin fines de lucro, mantenedores de código abierto, infraestructura crítica y operadores de servicios esenciales.

2. Ayuda para probar su defensa: Recomendamos a las empresas que trabajen con socios autorizados de Daybreak para realizar intentos controlados de acceso a los sistemas acordados utilizando los modelos de Daybreak y que compartan de forma privada cualquier vulnerabilidad con sus equipos de seguridad para que la corrijan.

3. Comparte herramientas y conocimientos: Continuaremos publicando herramientas y conocimientos sobre seguridad para ayudar a las organizaciones a encontrar y priorizar continuamente las vulnerabilidades, corregirlas y verificar que las soluciones funcionen.

«La respuesta a largo plazo irá evolucionando, pero el trabajo inmediato no puede esperar. Cada debilidad identificada que se corrige, cada reparación que se verifica y cada sistema crítico que se protege mejor representa un progreso que podemos lograr juntos. Nos comprometemos a fortalecer nuestras defensas, ayudar a otros a superar sus debilidades más graves y compartir herramientas y lecciones prácticas. Contamos con las herramientas necesarias para empezar, y debemos ponerlas en práctica ahora”, Check Point Software Technologies.

Salir de la versión móvil