Skip links
ARTICULOS

Las Fuerzas Armadas y los retos de la Inteligencia Artificial en la Ciberseguridad

Crnl Retirado Ejercito Brasileño Marcio Potengy de Mello

Introducción

Carl Friedrich Gauss fue matemático, astrónomo y físico alemán que hizo contribuciones significativas en muchas áreas de la ciência más allá de la matemática. El fue conocido también por su enfoque inductivo en matemáticas, que implica la observación de patrones y la formulación de hipótesis antes de proceder a la prueba rigurosa[1]. Su método de trabajo refleja la esencia del proceso inductivo, que parte de la observación de casos específicos para llegar a conclusiones generales.

La utilización del proceso inductivo en inteligencia artificial (IA) es fundamental para la búsqueda de soluciones estratégicas. El se basa en la observación de datos y hechos específicos para formular hipótesis o reglas generales. En el contexto estratégico, la inducción permite a los sistemas de IA aprender de experiencias pasadas y aplicar ese aprendizaje para resolver problemas nuevos y complejos.

La inducción es una herramienta poderosa en IA porque permite la creación de conocimiento nuevo a partir de la experiencia, lo que es esencial para la toma de decisiones estratégicas y la resolución de problemas en un mundo en constante cambio sobretodo en el ámbito de la ciberseguridad.

A continuación, mencionaré la evolución de la ciberseguridad y las amenazas en el ciberespacio, algunos aspectos fundamentales de la IA en los equipos de ciberseguridad, una estrategia de capacitación en tecnologías de IA para la defensa nacional y medidas clave que las Fuerzas Armadas podrían adoptar para fortalecer su estrategia de defensa en el ciberespacio.

[1] Un ejemplo famoso de su proceso inductivo es la historia de cómo encontró la fórmula para la suma de una serie aritmética cuando aún era un niño. Se dice que, para mantener ocupada a la clase, su maestro pidió a los estudiantes que sumaran todos los números del 1 al 100. Gauss rápidamente se dio cuenta de que podía agrupar los números en pares que sumaban 101 (1 + 100, 2 + 99, etc.) y así calculó la suma como 50 veces 101, o 5050.

Desde los primeros intentos de seguridad hasta la compleja era de la IA, este viaje ha estado marcado por importantes hitos y desafíos.

Los inicios de la seguridad informática se remontan a la década de 1960, cuando los sistemas informáticos eran limitados y utilizados principalmente por instituciones académicas, gobiernos y empresas.

Con el uso cada vez mayor de computadoras y conexiones de red, han surgido nuevos desafíos de seguridad. En los años 70 aparecieron los primeros virus informáticos, como Creeper, un programa experimental que se propagaba entre ordenadores conectados a ARPANET (predecesor de Internet).

A mediados de los años 80 se desarrollaron los primeros programas antivirus para combatir estos virus. Han surgido virus y gusanos notorios, como el gusano Morris de 1988, que causó importantes daños a las redes.

La década de 1990 vio la popularidad de Internet y un aumento exponencial de los ciberataques. El término "hacker" tiene muchos significados diferentes, desde individuos que buscan desafiar el sistema por curiosidad hasta aquellos con intenciones maliciosas.

A medida que Internet se ha convertido en una parte indispensable de la vida diaria y de las operaciones comerciales, la ciberseguridad se ha vuelto aún más importante. Las vulnerabilidades del software y las amenazas cibernéticas son cada vez más complejas y sofisticadas. Asi, se han establecido organizaciones dedicadas a la ciberseguridad y han surgido regulaciones y estándares para promover la seguridad y privacidad de la información.

La IA ha demostrado ser un elemento importante y muy beneficioso para los equipos de ciberseguridad actuales. Ante el crecimiento exponencial de los datos y la complejidad de las ciberamenazas, la IA proporciona capacidades únicas que mejoran la capacidad de detectar, prevenir y responder a ataques a la red. Presentare en detalle la importancia de la IA  en los equipos de ciberseguridad.

  1. Detectar y prevenir amenazas

La detección temprana y precisa de amenazas es esencial para minimizar el impacto de los ciberataques. La IA es capaz de analizar grandes volúmenes de datos en tiempo real y detectar patrones y comportamientos inusuales que podrían indicar un posible ataque. Al aplicar algoritmos de aprendizaje automático, la IA mejora la detección de amenazas y ayuda a predecir nuevos métodos y tácticas utilizadas por los ciberdelincuentes.

  1. Automatiza tareas repetitivas

La IA es esencial para automatizar tareas de análisis de datos de seguridad rutinarias y repetitivas. Esto permite a los profesionales de la ciberseguridad centrarse en tareas más complejas y estratégicas, como investigaciones y  planificación de respuesta a incidentes. La automatización mejora la eficiencia operativa y permite una respuesta más rápida a las amenazas.

  1. Analizar el comportamiento y identificar anomalías

Los algoritmos de IA son muy eficaces para analizar el comportamiento de los usuarios y sistemas en la red. Pueden identificar patrones de actividad normales y anormales, lo que facilita la detección de comportamientos sospechosos que podrían indicar un posible ataque. Este análisis proactivo y continuo es fundamental para mantener la seguridad de la red y del sistema.

  1. Adaptabilidad y aprendizaje continuo

La IA tiene la capacidad de aprender y adaptarse cuando se enfrenta a nuevas amenazas y desafíos. Con el aprendizaje automático, puedes mejorar tus algoritmos y modelos en función de cada experiencia. Esto significa que a medida que las ciber amenazas evolucionan, también lo hace la IA para brindar una protección más efectiva y actualizada.

  1. Integración con sistemas de seguridad

La IA se puede integrar con otros sistemas de seguridad, como firewalls, sistemas de detección de intrusiones y sistemas de prevención de pérdida de datos. Al trabajar juntos, estos sistemas pueden tomar decisiones más informadas y coordinadas para garantizar defensas más sólidas contra las amenazas cibernéticas.

  1. Responder a las incidencias de forma rápida y automática

En caso de un incidente de seguridad, la IA puede proporcionar una respuesta rápida y automatizada. Puede tomar decisiones en tiempo real para detener la amenaza, minimizar el daño y evitar que el ataque se propague. Esta respuesta automatizada es necesaria para minimizar el impacto de un ataque y reducir el tiempo de inactividad.

  1. Predecir amenazas futuras

    La IA puede analizar datos históricos y actuales para predecir posibles amenazas futuras. Esta capacidad predictiva permite a las organizaciones preparar y fortalecer sus defensas antes de que se produzcan ataques, lo que proporciona una importante ventaja estratégica en la lucha contra las ciber amenazas.

  1. Optimización de recursos

Al permitir una detección más precisa y automatizar tareas repetitivas, la IA optimiza el uso de los recursos humanos dentro de los equipos de ciberseguridad. Los expertos pueden centrarse en tareas con mayor valor estratégico, mientras que la IA gestiona la parte operativa, permitiendo un uso más eficiente de los recursos disponibles.

  1. Análisis de datos e inteligencia de red

      La ciberseguridad se beneficia enormemente de la capacidad de la IA para procesar y analizar grandes conjuntos de datos. Esto permite a los expertos en seguridad extraer información valiosa para comprender las tácticas y motivaciones del atacante. También la ciber inteligencia impulsada por IA proporciona información sobre las tendencias de amenazas actuales y los métodos en uso, lo que permite una respuesta proactiva y una mejora continua de las medidas de seguridad.

  1. Personalización de la seguridad digital

Cada organización tiene sus propias necesidades y características únicas en lo que respecta a la seguridad. La IA puede personalizar las soluciones de seguridad en función de los requisitos específicos de cada entidad. Esto garantiza que las defensas estén optimizadas para abordar las vulnerabilidades específicas de una organización, maximizando la eficacia de la protección.

En este contexto, las Fuerzas Armadas de los países enfrentan desafíos significativos en la lucha contra los delitos cibernéticos como:

1. Interoperabilidad y Coordinación

Las operaciones conjuntas entre las Fuerzas Armadas de diferentes países requieren una interoperabilidad efectiva. Sin embargo, las diferencias en doctrinas, equipos, idiomas y procedimientos pueden dificultar la coordinación. La Operación Ágata, que combate los ilícitos transfronterizos, ha enfrentado desafíos en este sentido[1].

2. Coordinación Interinstitucional

La lucha contra los delitos fronterizos no puede ser exclusivamente militar. La colaboración con agencias civiles, como la policía, aduanas y servicios de inteligencia, es esencial. Además, la participación de la sociedad civil y las comunidades locales es crucial para recopilar información, dar una respuesta efectiva y prevenir actividades ilícitas[2].

3. Cambios en el Escenario del Crimen Organizado: Amenazas Asimétricas

El crimen organizado en América Latina ha evolucionado. La desmovilización de grupos guerrilleros, como las FARC, ha dado lugar a nuevos actores que controlan áreas productoras de drogas. Las Fuerzas Armadas deben adaptarse rápidamente a los cambios en las tácticas y técnicas utilizadas por los atacantes y desarrollar estrategias efectivas para combatir las redes criminales[3].

4.    Legislación y normativas

Es necesario establecer marcos legales y regulaciones claras para la ciberdefensa, incluyendo la protección de datos, la cooperación internacional y la definición de responsabilidades[4].

[1] Ministro de la Defensa de Brasil  durante las  actividades de la Operación Ágata de  combate a delitos transfronterizos — Ministério da Defesa (www.gov.br)

[2] Direito fronteiriço: a segurança pública nas fronteiras - Jus.com.br/Jus Navigandi

[3] Crimen organizado en América Latina: 4 cambios que dificultan la lucha contra pandillas y facciones - BBC News Brasil

[4]  Proyecto de Ley Nr 2338 de 2023,de autoria del Senador Rodrigo Pacheco que  prevé el uso de la Inteligencia Artificial no Brasil.

A continuación se presentan los aspectos fundamentales de una estrategia de capacitación en tecnologías de IA para la defensa nacional:

  1. Implementar sistemas de IA para la detección de amenazas y la defensa de infraestructuras críticas.
    1. La IA puede analizar grandes volúmenes de datos en tiempo real para identificar patrones sospechosos o amenazas potenciales.
    2. Los algoritmos de IA pueden ayudar a proteger infraestructuras clave, como redes de comunicación, centrales eléctricas y sistemas de transporte.
  2. Desarrollar algoritmos de IA de vanguardia para mejorar la toma de decisiones en situaciones de combate.
    1. La IA puede procesar información rápidamente y proporcionar recomendaciones basadas en datos objetivos.
    2. Los militares y civiles capacitados en el uso de estas herramientas pueden tomar decisiones más informadas y estratégicas.
  3. Integrar la IA en sistemas de vigilancia y reconocimiento para mejorar la detección y seguimiento de objetivos.
    1. Los drones y cámaras equipadas con IA pueden identificar automáticamente objetos o personas de interés.
    2. Esto permite una vigilancia más eficiente y precisa en áreas críticas.
  4. Establecer protocolos de seguridad robustos para proteger los sistemas de IA de posibles ataques cibernéticos
    1. La seguridad cibernética es crucial para evitar que los adversarios manipulen o desactiven sistemas de IA.
    2. La capacitación debe incluir buenas prácticas de seguridad y conciencia sobre posibles vulnerabilidades.
  5. Promover la colaboración entre expertos en IA y militares para desarrollar soluciones innovadoras y eficientes
    1. Los especialistas en IA pueden aportar conocimientos técnicos, mientras que los militares comprenden las necesidades operativas.
    2. Trabajar juntos puede llevar a soluciones más efectivas y adaptadas a las circunstancias específicas.
  6. Capacitar a las fuerzas militares en el uso de tecnologías de IA para optimizar sus operaciones y aumentar su capacidad de respuesta.
    1. Los programas de capacitación deben incluir tanto a militares como a civiles.
    2. La formación debe ser continua para mantenerse al día con los avances en IA.

En resumen, la capacitación en tecnologías de Inteligencia Artificial es esencial para fortalecer la seguridad nacional y mejorar las estrategias militares. La colaboración entre expertos en IA y profesionales de defensa es fundamental para aprovechar al máximo el potencial de esta tecnología[1].

[1] Inteligencia Artificial en la Defensa: Seguridad Nacional y Estrategias Militares – Canal Innova

La ciberseguridad es una necesidad em la sociedad digital actual, donde los riesgos cibernéticos son cada vez más complejos y generalizados. En este contexto, la IA aparece como una herramienta esencial para fortalecer nuestras defensas y proteger nuestros activos sean estos, econômicos, sociales o militares. Desde la detección y prevención de amenazas hasta la automatización de respuestas y la adaptabilidad continua, la IA está revolucionando la forma en que resolvemos los desafíos de seguridad. 

A medida que avanzamos hacia un futuro en el que la tecnología se convertirá en una parte integral de nuestras vidas, la colaboración de la IA en la ciberseguridad se vuelve necesaria para garantizar un entorno cibernético seguro, completo y confiable. Mantenerse a la vanguardia de estas tendencias y adoptar tecnologías innovadoras es esencial para proteger nuestros datos y permanecer protegidos en la era digital en constante cambio.  

 

  • [5] Crimen organizado en América Latina: 4 cambios que dificultan la lucha contra pandillas y facciones - BBC News Brasil
  • [6]  Proyecto de Ley Nr 2338 de 2023,de autoria del Senador Rodrigo Pacheco que  prevé el uso de la Inteligencia Artificial no Brasil.
  • [7] Inteligencia Artificial en la Defensa: Seguridad Nacional y Estrategias Militares – Canal Innova