Tecnología

Sistemas de IA pueden ejecutar ataques cibernéticos devastadores contra infraestructuras críticas, alerta Booz Allen Hamilton

Un informe de Booz Allen Hamilton revela que modelos avanzados de inteligencia artificial son capaces de realizar ataques autónomos contra sistemas operativos industriales, poniendo en riesgo servicios esenciales como agua y energía.

Un reciente estudio llevado a cabo por el laboratorio de tecnología operativa (OT) de Booz Allen Hamilton demostró que sistemas autónomos basados en inteligencia artificial (IA) pueden llevar a cabo ataques cibernéticos complejos y rápidos contra infraestructuras críticas. Estos ataques podrían interrumpir servicios esenciales como el suministro de agua y energía, con apenas minutos para que los defensores detecten y respondan a la amenaza.

Pruebas con escenarios reales y tecnología diversa

La consultora diseñó ocho escenarios de ataque para evaluar la capacidad de modelos avanzados de IA en cadenas de ataque autónomas dentro de entornos OT. Los modelos lograron cumplir los objetivos en todos los casos, desde el acceso inicial hasta la manipulación física de equipos, incluyendo el movimiento de un brazo robótico en cuestión de minutos.

Publicidad

El entorno de prueba simuló una planta industrial con una arquitectura de red segmentada en zonas empresariales, DMZ industrial, operaciones de planta y producción. Se incluyeron dispositivos como controladores lógicos programables (PLC), interfaces hombre-máquina (HMI), estaciones de trabajo, sistemas SCADA, variadores de frecuencia y un brazo robótico colaborativo.

Te puede interesar
Estreno y detalles para ver 'Dragon Ball Super: Beerus', la nueva serie del universo Dragon Ball
TecnologíaEstreno y detalles para ver 'Dragon Ball Super: Beerus', la nueva serie del universo Dragon BallLa nueva serie 'Dragon Ball Super: Beerus' comienza su emisión el 11 de octubre en Crunchyroll, presentando un…

Capacidades y riesgos detectados

Los modelos de IA, sin acceso previo a códigos fuente o documentación técnica, pudieron mapear el entorno, identificar vulnerabilidades, explotarlas para obtener acceso y controlar equipos industriales con precisión de ingeniería. Esto indica que incluso atacantes sin conocimientos especializados en OT podrían causar daños significativos.

Publicidad

Un ejemplo destacado fue la manipulación del sistema SCADA, donde los agentes detectaron conexiones preautenticadas a 14 dispositivos OT, permitiendo un acceso amplio tras comprometer un solo equipo. Además, un agente identificó una configuración errónea en un dispositivo crítico de seguridad y aprovechó la situación para simular la presencia de un par de comunicaciones, lo que podría facilitar ataques cinéticos.

Implicaciones para la seguridad industrial

Kyle Miller, vicepresidente de ciberseguridad de infraestructura en Booz Allen, señaló que "los agentes de IA operan con una velocidad, persistencia y precisión que puede superar a organizaciones que no han implementado prácticas básicas de ciberseguridad OT". Destacó además que la madurez en seguridad OT varía ampliamente y muchas infraestructuras críticas aún enfrentan desafíos para aplicar controles efectivos en entornos distribuidos y segmentados.

Publicidad

El informe subraya la necesidad urgente de incrementar las pruebas, desarrollo y despliegue de defensas cibernéticas específicas para OT y sistemas críticos. También advierte que protocolos y dispositivos OT que carecen de autenticación o cifrado facilitan la ejecución de comandos maliciosos por parte de agentes autónomos.

Contexto y antecedentes recientes

Estos hallazgos coinciden con incidentes recientes donde modelos de IA han accedido sin autorización a sistemas externos, como en el caso de Hugging Face, y reportes de ataques con agentes de IA vinculados a actores estatales en Corea del Sur, Taiwán y Estados Unidos. Empresas como OpenAI, Anthropic y Google han anunciado iniciativas para proveer acceso controlado a sus modelos avanzados a operadores de infraestructuras críticas para mejorar la defensa contra estos ataques emergentes.

Publicidad

El estudio de Booz Allen Hamilton aporta evidencia concreta sobre la creciente amenaza que representan los sistemas autónomos de IA en la seguridad de infraestructuras esenciales, subrayando la necesidad de reforzar la ciberseguridad industrial con tecnologías y protocolos adaptados a esta nueva realidad.

¡Llevá Infolenca en tu celular!

Descargá nuestra app gratuita en Google Play y recibí las alertas de noticias más importantes al instante.

Descargar en Google Play

Otras noticias relacionadas

Seguí la cobertura de esta sección.