La ciberseguridad se convierte en campo de pruebas para la IA de frontera; Corea del Sur responde con modelos especializados

  • Anthropic y OpenAI lanzan modelos de IA con capacidades reforzadas de seguridad; el uso se expande desde análisis de vulnerabilidades hasta ataques y defensas

  • KISA: "La IA para la seguridad y la seguridad para la IA deben avanzar juntas"; se requiere tanto la aplicación de IA como la protección del modelo mismo

  • Amenazas específicas de Corea del Norte y entorno coreano; el Gobierno impulsa la obtención de modelos fundacionales especializados en seguridad que reflejen el contexto local como HWP y segregación de redes

Kim Eun-sung, jefe del equipo de políticas de respuesta ante amenazas de KISA, explicaba el 21 de septiembre los cambios en la IA y la ciberseguridad, así como la necesidad de modelos fundacionales especializados en seguridad [Foto: KISA]
Kim Eun-sung, jefe del equipo de políticas de respuesta ante amenazas de KISA, explicaba el 21 de septiembre los cambios en la IA y la ciberseguridad, así como la necesidad de modelos fundacionales especializados en seguridad [Foto: KISA]


La ciberseguridad se está convirtiendo en un campo de pruebas crucial para validar el desempeño operativo de la inteligencia artificial de frontera. Más allá de las capacidades tradicionales de responder preguntas o generar documentos, el ámbito de la seguridad requiere análisis masivo de código, búsqueda de vulnerabilidades, inferencia de rutas de ataque y elaboración de exploits, posicionándose como una plataforma para verificar las capacidades de razonamiento a largo plazo y los agentes autónomos de la IA.

Según el Instituto Coreano de Promoción de Internet (KISA), anunciado el 22 de septiembre, el Gobierno está reforzando el marco nacional de seguridad de IA en respuesta a las amenazas cibernéticas derivadas del mal uso de sistemas de IA de alto rendimiento. El Ejecutivo aprobó en mayo el "Plan de promoción de protección de información en el sector privado para la respuesta a amenazas cibernéticas basadas en IA" y ha establecido el objetivo de transicionar gradualmente el sistema nacional de protección de información hacia tecnología de IA propia a partir de 2027.

Las empresas globales de IA también están ampliando su competencia tecnológica hacia el ámbito de la ciberseguridad. Recientemente han surgido modelos de IA con capacidades de seguridad reforzadas, como Mitos de Anthropic y "GPT-5.5-Ciberseguridad" de OpenAI, expandiendo el alcance del uso de IA desde la conversación y generación de documentos hasta el análisis de vulnerabilidades y la ejecución de ataques y defensas.

La ciberseguridad se considera un campo donde pueden verificarse simultáneamente tanto la capacidad de razonamiento como la autonomía de la IA. El trabajo real de seguridad trasciende la simple búsqueda de conocimiento, requiriendo comprensión de código complejo y rutas de ataque, evaluación mediante múltiples etapas de análisis y verificación de resultados.

El análisis de vulnerabilidades y la creación de exploits demandan un nivel elevado de capacidad de razonamiento. Los exploits son código o técnicas que aprovechan las debilidades de seguridad en ataques reales, requiriendo que se entienda el contexto de bases de código extensas, se rastree el flujo de control, se formulen hipótesis y se validen mediante prueba de concepto. Por esta razón, la capacidad para detectar vulnerabilidades de día cero o resolver desafíos tipo CTF (Capture The Flag) se utiliza como indicador para evaluar el nivel operativo real de agentes de IA.

Kim Eun-sung, jefe del equipo de políticas de respuesta ante amenazas de KISA, destacó que la IA especializada en seguridad puede utilizarse tanto en ataques como en defensa. Explicó que además de seguridad ofensiva como búsqueda de vulnerabilidades y operaciones de equipos rojos, puede aplicarse también en tareas defensivas incluyendo búsqueda de amenazas, automatización de centros de operaciones de seguridad (SOC) y generación automática de parches.

No solo es importante la aplicación de IA en seguridad, sino también la protección del sistema de IA en sí. "IA para la Seguridad (AI for Security)" es un concepto que utiliza IA para modernizar tareas de seguridad convencionales como detección de vulnerabilidades, análisis de incidentes de seguridad y automatización de respuesta.

Por otro lado, "Seguridad para la IA (Security for AI)" se refiere al campo de protección de modelos y sistemas de IA contra amenazas como inyección de prompts, robo de modelos, contaminación de datos y riesgos en la cadena de suministro. Estos dos ámbitos no son independientes, sino que constituyen un sistema de seguridad integrado que debe fortalecerse conforme se amplíe el uso de IA.

Detrás de la importancia que el Gobierno y KISA otorgan a la obtención de modelos fundacionales especializados en seguridad se encuentran el entorno de amenazas específico de Corea del Sur y las cuestiones de soberanía de datos. Corea del Sur enfrenta amenazas de actores específicos como Corea del Norte, técnicas de ataque características de la región y cuenta con un entorno de trabajo y seguridad especializado que incluye documentos en coreano (HWP), segregación de redes y sistemas de gestión de derechos digitales (DRM).

Por esta razón, KISA considera que los modelos genéricos extranjeros tienen dificultades para reflejar adecuadamente estos entornos específicos, y que además es complicado compartir información sensible como configuraciones de sistemas o software utilizado en servicios externos.

También se ha planteado una estrategia de concentración en dominios específicos como la seguridad, en lugar de competir directamente con las grandes empresas tecnológicas globales en IA genérica. Kim explicó que aunque cerrar la brecha respecto a modelos de frontera genéricos es difícil a corto plazo, un modelo especializado que concentre aprendizaje intensivo en campos específicos adaptados al entorno de seguridad coreano puede aumentar la posibilidad de competencia.

Señaló que no es fácil ocupar el mercado mediante competencia directa con IA de frontera genérica, por lo que construir un modelo fundacional especializado en el entorno de seguridad de Corea del Sur para aumentar la especialización es una dirección viable. "La orientación del modelo fundacional especializado en seguridad es que podemos seguir avanzando campo por campo", afirmó Kim.





* Este artículo ha sido traducido por IA.