09 21 ia76

Federico Kirschbaum, especialista en ciberseguridad y cofundador de XBOW Security Lab y Ekoparty, en diálogo con Punto Uno consideró que el problema más inmediato no está en una inteligencia artificial que “cobra vida”, sino en sistemas que ya tenían fallas y que ahora pueden ser analizados mucho más rápido.

¿Hoy la inteligencia artificial representa un riesgo mayor?
- No necesariamente. Muchas veces se lleva la discusión hacia la ciencia ficción. Se habla de una IA que se escapa, pero estos sistemas necesitan muchísimo cómputo y energía para funcionar.

¿Entonces una IA podría escaparse y actuar por su cuenta?
- No como suele contarse. Si un agente se escapa, no puede razonar por cuenta propia sin volver a la infraestructura que lo ejecuta. Hoy depende de servidores y de una capacidad de cómputo concreta.

¿Dónde está entonces el riesgo real?
- En las vulnerabilidades que ya existían. La IA está evidenciando el estado de ciberseguridad que teníamos antes.

¿La IA está descubriendo fallas que antes no se veían?
- Sí. Puede encontrar vulnerabilidades mucho más rápido y eso tiene un doble efecto. Puede ayudar a atacar, pero también permite que una empresa encuentre sus propios problemas antes que alguien más.

¿Eso cambia la forma de hacer ciberseguridad?
- Totalmente. La pregunta que tiene que hacerse una empresa es muy simple: ¿quién va a encontrar primero mis vulnerabilidades? Lo ideal es que las encuentre uno mismo.

¿La IA también puede facilitar los ataques?
- Sí, porque baja la barrera de entrada. Con herramientas que antes requerían conocimientos muy especializados, ahora más personas pueden acceder a información técnica.

¿Eso significa que cualquiera puede convertirse en hacker?
- No. La herramienta por sí sola no determina lo que va a hacer una persona. Es como un cuchillo: que esté disponible no significa que automáticamente alguien vaya a cometer un delito.

¿Los laboratorios de IA están preparados para estos riesgos?
- Los modelos se prueban justamente frente a situaciones sensibles. Se evalúa qué pueden responder sobre temas peligrosos y se van agregando mecanismos de protección.

¿Qué debería preocuparle al usuario común?
- Más que una IA que se escape, debería preocuparle que alguien aproveche una vulnerabilidad o lo engañe para obtener sus datos.

¿Cuál es el error más común?
- Actuar bajo presión. Si alguien te dice “hacelo ahora”, “pasame el código” o “tenés que entrar a este link ya”, lo mejor es frenar.

¿Qué hacemos cuando recibimos un mensaje sospechoso?
- No responder inmediatamente. Hay que consultar con otra persona o comunicarse por un canal oficial. No hace falta resolver todo en el momento.

¿Si alguien tiene nuestros datos significa que el mensaje es verdadero?
- No. Que conozcan tu DNI, tu nombre o tu dirección no demuestra que la comunicación sea legítima. Muchos de esos datos ya circulan.

¿Qué medida sencilla recomendarías para empezar a protegerse?
- Activar el segundo factor de autenticación. Tener una contraseña no debería ser la única barrera para entrar a una cuenta.

¿También es importante actualizar los dispositivos?
- Sí. Mantener actualizado el celular, la computadora y los programas permite corregir vulnerabilidades conocidas. Y conviene evitar software pirata.

¿Y las contraseñas?
- Hay que evitar reutilizarlas. Un gestor de contraseñas puede ayudar mucho a ordenar las cuentas y usar claves diferentes.

¿La seguridad digital se puede resolver de una vez?
- No. Es un proceso. Podés empezar con algo sencillo: activar el doble factor, actualizar los equipos, revisar las contraseñas y controlar los accesos.