
Federico Kirschbaum, especialista en ciberseguridad y cofundador de XBOW Security Lab y Ekoparty, en diálogo con Punto Uno consideró que el problema más inmediato no está en una inteligencia artificial que “cobra vida”, sino en sistemas que ya tenían fallas y que ahora pueden ser analizados mucho más rápido.
¿Hoy la inteligencia artificial representa un riesgo mayor?
- No necesariamente. Muchas veces se lleva la discusión hacia la ciencia ficción. Se habla de una IA que se escapa, pero estos sistemas necesitan muchísimo cómputo y energía para funcionar.
¿Entonces una IA podría escaparse y actuar por su cuenta?
- No como suele contarse. Si un agente se escapa, no puede razonar por cuenta propia sin volver a la infraestructura que lo ejecuta. Hoy depende de servidores y de una capacidad de cómputo concreta.
¿Dónde está entonces el riesgo real?
- En las vulnerabilidades que ya existían. La IA está evidenciando el estado de ciberseguridad que teníamos antes.
¿La IA está descubriendo fallas que antes no se veían?
- Sí. Puede encontrar vulnerabilidades mucho más rápido y eso tiene un doble efecto. Puede ayudar a atacar, pero también permite que una empresa encuentre sus propios problemas antes que alguien más.
¿Eso cambia la forma de hacer ciberseguridad?
- Totalmente. La pregunta que tiene que hacerse una empresa es muy simple: ¿quién va a encontrar primero mis vulnerabilidades? Lo ideal es que las encuentre uno mismo.
¿La IA también puede facilitar los ataques?
- Sí, porque baja la barrera de entrada. Con herramientas que antes requerían conocimientos muy especializados, ahora más personas pueden acceder a información técnica.
¿Eso significa que cualquiera puede convertirse en hacker?
- No. La herramienta por sí sola no determina lo que va a hacer una persona. Es como un cuchillo: que esté disponible no significa que automáticamente alguien vaya a cometer un delito.
¿Los laboratorios de IA están preparados para estos riesgos?
- Los modelos se prueban justamente frente a situaciones sensibles. Se evalúa qué pueden responder sobre temas peligrosos y se van agregando mecanismos de protección.
¿Qué debería preocuparle al usuario común?
- Más que una IA que se escape, debería preocuparle que alguien aproveche una vulnerabilidad o lo engañe para obtener sus datos.
¿Cuál es el error más común?
- Actuar bajo presión. Si alguien te dice “hacelo ahora”, “pasame el código” o “tenés que entrar a este link ya”, lo mejor es frenar.
¿Qué hacemos cuando recibimos un mensaje sospechoso?
- No responder inmediatamente. Hay que consultar con otra persona o comunicarse por un canal oficial. No hace falta resolver todo en el momento.
¿Si alguien tiene nuestros datos significa que el mensaje es verdadero?
- No. Que conozcan tu DNI, tu nombre o tu dirección no demuestra que la comunicación sea legítima. Muchos de esos datos ya circulan.
¿Qué medida sencilla recomendarías para empezar a protegerse?
- Activar el segundo factor de autenticación. Tener una contraseña no debería ser la única barrera para entrar a una cuenta.
¿También es importante actualizar los dispositivos?
- Sí. Mantener actualizado el celular, la computadora y los programas permite corregir vulnerabilidades conocidas. Y conviene evitar software pirata.
¿Y las contraseñas?
- Hay que evitar reutilizarlas. Un gestor de contraseñas puede ayudar mucho a ordenar las cuentas y usar claves diferentes.
¿La seguridad digital se puede resolver de una vez?
- No. Es un proceso. Podés empezar con algo sencillo: activar el doble factor, actualizar los equipos, revisar las contraseñas y controlar los accesos.
