La IA ya hackea
La IA ya hackea Google acaba de ponerle nombre a un miedo que la industria de la ciberseguridad llevaba años mirando de reojo. Un grupo criminal preparaba un ataque masivo usando una falla zero-day. Eso significa una vulnerabilidad que el fabricante todavía no conoce y, por eso, no ha podido corregir.La falla estaba en una herramienta de administración web de código abierto. Google no reveló el nombre de esa herramienta, para evitar dar pistas útiles a otros atacantes. El problema permitía saltarse la verificación en dos pasos, aunque los atacantes también necesitaban nombres de usuario y contraseñas válidas.Lo nuevo no es que exista un zero-day. Eso ya pasa. Lo nuevo es que Google dice tener alta confianza en que una inteligencia artificial ayudó a descubrir y preparar el ataque. ¿Estamos entrando en una etapa donde los hackers ya no buscan fallas a mano, sino con asistentes automáticos que trabajan a velocidad de máquina? Pero la pista más rara estaba dentro del propio código....
