La defensa con IA de JPMorgan Chase: ¿es suficiente ante las nuevas amenazas?

La defensa con IA de JPMorgan Chase: ¿es suficiente ante las nuevas amenazas?

La inteligencia artificial ha sido la principal defensa del sector bancario contra el fraude. Sin embargo, nuevos informes de ciberseguridad plantean si la inversión de entidades como JPMorgan Chase es suficiente ante amenazas más sutiles.


El papel de la IA en la seguridad bancaria está cambiando. Durante años, la IA se consideró la mejor defensa del sector bancario. Detecta fraudes, identifica anomalías y protege billones. Sin embargo, los informes recientes de ciberseguridad presentan un nuevo desafío. Los bancos ya no solo combaten la IA con IA. Está surgiendo una amenaza más sutil.

Los bancos emplean de forma generalizada la IA avanzada. La aplican para proteger el dinero de los clientes y mantener los sistemas seguros. JPMorgan Chase, por ejemplo, invirtió considerablemente en IA para la detección de fraudes. Esta IA procesa miles de millones de transacciones diariamente. Busca patrones inusuales. Esta tecnología es efectiva. Ahorra a los bancos y a los clientes miles de millones cada año frente a las amenazas cibernéticas tradicionales.

Los bancos se enfrentan a amenazas constantes. Las empresas financieras en todo el mundo son objetivos principales. Atraen a criminales y a grupos respaldados por estados. Estas empresas poseen grandes sumas de dinero y datos privados. Antes de la IA, los atacantes dependían del phishing, el malware y los ataques DDoS. Los bancos desarrollaron múltiples defensas. Implementaron firewalls, sistemas de detección de intrusiones y cifrado. Este fue un esfuerzo continuo realizado por equipos humanos.

Entonces, la IA se hizo accesible. Los bancos la utilizaron para automatizar tareas de seguridad. La IA les ayuda a analizar grandes conjuntos de datos. Esto es mucho más de lo que cualquier persona podría manejar. Aprende el comportamiento normal para detectar actividades inusuales. Este método proactivo fortaleció las defensas contra ataques conocidos.

Surgen herramientas ofensivas de IA

Un informe de 2023 del X-Force Threat Intelligence Index de IBM reveló una tendencia. Los atacantes utilizaron cada vez más la IA para mejorar las tácticas tradicionales. Esto no implicó que la IA atacara de forma independiente. En cambio, la IA potenció significativamente las capacidades de los atacantes humanos. Esta distinción fue notable.

Inicialmente, esperaba ver algunos incidentes separados. En cambio, observé una tendencia de IA avanzada que asistía en los ataques. Las campañas de phishing, por ejemplo, ahora son muy efectivas. La IA puede generar correos electrónicos personalizados y convincentes. Estos correos electrónicos incluso imitan estilos de escritura específicos. Esto los hace mucho más difíciles de detectar que el spam general anterior.

Considere la ingeniería social. Los atacantes ahora emplean deepfakes impulsados por IA. Estas falsificaciones pueden sonar o parecer idénticas a ejecutivos o personal bancario en las llamadas. Tales herramientas eluden los métodos tradicionales de verificación de identidad. La Evaluación de la Amenaza de la Delincuencia Organizada en Internet de Europol de 2023 destacó esta táctica emergente. Altera significativamente el panorama para los estafadores.

JPMorgan Chase, a global financial services leader, is explicitly mentioned for its significant inve

JPMorgan Chase, un líder global en servicios financieros, **se menciona explícitamente por su importante inversión** en IA para la detección de fraudes, **ya que procesa** miles de millones de transacciones diariamente. Su icónica sede en la ciudad de Nueva York es un testimonio de su escala y compromiso tecnológico en el sector bancario. (Fuente: en.wikipedia.org)

El malware polimórfico también se beneficia enormemente de la IA. La IA puede generar instantáneamente nuevas variantes de código malicioso. Estas versiones alteran continuamente sus firmas digitales. El software antivirus tradicional encuentra dificultades para adaptarse. Cada nueva variante evita la detección, complicando los esfuerzos para localizarlas y detenerlas. Esto supone ahora una preocupación práctica.

Desequilibrio en la seguridad bancaria

Cabe destacar el creciente desequilibrio. Las herramientas de IA son cada vez más accesibles para los atacantes. Estas herramientas suelen ser menos costosas y más sencillas de operar que las defensas avanzadas que despliegan los bancos. Esto genera una disparidad significativa. Los costos de ataque están disminuyendo, mientras que los costos de defensa están aumentando.

El “Estudio sobre el costo del cibercrimen” de Accenture de 2023 reveló un hallazgo grave. Las empresas financieras incurren en los costos de cibercrimen más altos por organización. Esta cifra alcanzó los 14,5 millones de dólares anuales. Una parte sustancial de estos costos proviene de ataques complejos. Muchos de ellos utilizan IA. El impacto se extiende más allá de la pérdida financiera; erosiona la confianza.

El desafío no se limita a las amenazas externas. Las amenazas internas, a menudo involuntarias, también pueden escalar. La ingeniería social de IA puede engañar al personal para que conceda acceso. Puede eludir la autenticación multifactor. Un empleado engañado por un deepfake de IA podría exponer involuntariamente un sistema completo. El error humano sigue siendo una vulnerabilidad. La IA amplifica esta vulnerabilidad.

Un analista de ciberseguridad de un importante banco europeo, que solicitó el anonimato, describió el desafío como “luchar contra fantasmas”. La seguridad tradicional depende de la identificación de patrones. Sin embargo, los ataques de IA generan patrones que cambian y evolucionan rápidamente. El analista admitió que sus defensas actuales de IA a menudo responden a estas nuevas amenazas, en lugar de anticiparlas. Esto es preocupante para una industria que gestiona miles de millones.

Las regulaciones también encuentran dificultades para adaptarse. Los reguladores financieros, como el Banco Central Europeo (BCE), reconocen los riesgos de la IA. Emiten directrices para el uso de la IA. Sin embargo, desarrollar reglas para una IA ofensiva en rápida evolución resulta difícil. Se asemeja a legislar para una tecnología futura que no se comprende completamente. Esto crea una brecha significativa.

La respuesta a las amenazas impulsadas por la IA

Los bancos están respondiendo activamente. Muchas empresas están invirtiendo significativamente en sus propias defensas avanzadas de IA. Un informe de 2024 de Forrester Research indicó una tendencia clave. Más del 60% de las empresas de servicios financieros tienen la intención de aumentar el gasto en seguridad de IA en más del 15% este año. Reconocen la necesidad de contramedidas robustas.

AI deepfakes pose a significant cybersecurity threat to the banking sector, capable of mimicking voi

Los deepfakes de IA representan una amenaza significativa para la ciberseguridad del sector bancario, capaces de imitar voces y rostros para engañar a los empleados y eludir los protocolos de seguridad, **como demuestran** incidentes en los que voces generadas por IA han engañado al personal para que transfiera fondos. (Ilustración generada por IA)

La IA explicable (XAI) ofrece un potencial significativo. La XAI ayuda a los equipos de seguridad a comprender por qué una IA identificó una amenaza. Esta transparencia fomenta la confianza en el sistema. También permite a los analistas humanos aprender de la IA. La colaboración entre personas y máquinas es crucial. El objetivo es mejorar las capacidades humanas, no reemplazarlas.

Los bancos también deben compartir datos sobre amenazas. Con frecuencia operan de forma independiente. Esto los expone a ataques similares. Organizaciones como el Centro de Análisis e Intercambio de Información de Servicios Financieros (FS-ISAC) facilitan el intercambio de información. Compartir conocimientos sobre nuevos ataques de IA es de vital importancia. La defensa colectiva fortalece a todos los participantes.

La contratación de personal cualificado sigue siendo un desafío. Los expertos competentes tanto en IA como en ciberseguridad son muy solicitados. Los bancos deben capacitar a su personal existente. También necesitan atraer nuevo talento. Las universidades y los socios de la industria son esenciales para desarrollar esta fuerza laboral especializada. Esto requiere un compromiso sostenido.

La IA proactiva y adaptativa definirá la seguridad bancaria futura. Los bancos no deben simplemente reaccionar a las amenazas. Necesitan anticiparlas. Esto implica el uso de IA para “red teaming”, es decir, simular ataques para identificar vulnerabilidades. También requiere inversión en criptografía resistente a la computación cuántica. La competencia en seguridad digital se está acelerando. Los bancos deben innovar.

Preguntas frecuentes

P: ¿Cuál es la principal amenaza de ciberseguridad de la IA para los bancos actualmente? R: La principal amenaza es la IA que asiste a los atacantes humanos. Esto hace que los métodos tradicionales como el phishing, el malware y la ingeniería social sean mucho más potentes y difíciles de detectar.

P: ¿Son los ataques de IA totalmente autónomos una preocupación inmediata? R: Actualmente no. Los ataques de IA totalmente autónomos siguen siendo en gran medida experimentales, a pesar de las discusiones. El riesgo actual reside en las herramientas de IA que mejoran los ataques dirigidos por humanos.

P: ¿Cómo se defienden los bancos contra estas nuevas amenazas de IA? R: Los bancos están invirtiendo en sus propias defensas de IA, priorizando la IA explicable y aumentando el intercambio de información sobre amenazas. También están trabajando para desarrollar una fuerza laboral especializada en ciberseguridad de IA.

P: ¿Cuál es el papel de los reguladores en este entorno en evolución? R: Los reguladores emiten directrices y promueven las mejores prácticas para el uso de la IA en la banca. Se enfrentan a desafíos para crear reglas que puedan seguir el ritmo de la tecnología y las amenazas de IA que cambian rápidamente.

The Financial Services Information Sharing and Analysis Center (FS-ISAC) is a global non-profit orga

El Centro de Análisis e Intercambio de Información de Servicios Financieros (FS-ISAC) es una organización global sin fines de lucro dedicada a compartir inteligencia sobre ciberamenazas entre instituciones financieras. Desempeña un papel crucial al permitir la defensa colectiva contra ataques sofisticados impulsados por IA. (Ilustración generada por IA)


También te puede interesar:

👉 Bots en línea: El reto de detectar su suplantación en X y Facebook

👉 WannaCry: El ciberataque de 2017 que puso de rodillas al NHS

👉 Cientos de fallos de seguridad: por qué actualizar tu dispositivo es vital

TrendSeek
TrendSeek Editorial

Vamos más allá de los titulares para contar lo que realmente importa. Tecnología, finanzas, geopolítica y ciencia: análisis claro, fuentes verificadas y sin rodeos.