El proyecto de ley de Warner crearía una lista examinada a nivel federal para agentes de IA seguros y confiables

Un nuevo proyecto de ley del Senado establecería una lista de proveedores de software de agentes de IA que las personas pueden utilizar para establecer la propiedad humana y ejecutar agentes de forma segura en las redes sociales y otras plataformas en línea.

La Ley de Acceso a Inteligencia Artificial, Intercambio de Guardianes y Transferencia No Discriminatoria (AI AGENT), liderada por el senador Mark Warner, demócrata por Virginia, permitiría a los usuarios finales de grandes plataformas en línea con más de 50 millones de clientes o suscriptores por mes el derecho a elegir al menos un proveedor de agentes de IA que cumpla con los estándares de seguridad e identidad desarrollados por la Comisión Federal de Comercio.

Estos agentes toman cada vez más decisiones en nombre de los usuarios, como comprar, publicar contenido en las redes sociales o cambiar la configuración de la cuenta, a veces sin el consentimiento o conocimiento del usuario.

bajo el facturala FTC certificaría organismos independientes para examinar a los proveedores de agentes de IA. Estos organismos de certificación garantizarían que los productos cumplan con las protecciones básicas de privacidad, seguridad de los datos y actuar en interés del usuario. El proyecto de ley también requeriría que los proveedores vinculen cada agente de IA con la identidad de su operador humano e incluyan controles integrados que permitan a los usuarios otorgar o revocar claramente el permiso para que el agente actúe en su nombre.

Si bien la comisión no puede impedir que las plataformas utilicen proveedores de agentes de inteligencia artificial que no cumplan con esos estándares, puede cancelar el registro de los infractores de la lista de la FTC.

El proyecto de ley es un borrador de discusión y Warner dijo que lo publicaría ahora para recibir comentarios antes de presentar una versión formal para su consideración en el Senado.

«A medida que la IA agente transforma la forma en que los estadounidenses interactúan con la tecnología, los consumidores merecen una opción real en el mercado, y los agentes de IA deben ser responsables ante las personas a las que sirven», dijo Warner en un comunicado. «Este borrador de discusión es un paso importante hacia la construcción de un marco federal claro que promueva la innovación, proteja a los consumidores y garantice que Estados Unidos continúe liderando el mundo en tecnología emergente».

El año pasado, Morgan Stanley estimado que casi uno de cada cuatro (23%) estadounidenses realizó compras utilizando IA durante un período de 30 días, y que los compradores agentes podrían representar potencialmente cientos de miles de millones de dólares en comercio en línea para 2030.

Pero los agentes de IA todavía pueden ser poco confiable o errático. Pueden realizar compras absurdas que un usuario nunca aprobaría conscientemente, filtrar datos confidenciales o actuar en contra de los intereses del usuario.

A medida que más agentes inundan Internet, aumenta la probabilidad de que los robots de IA interactúen con otros robots de IA y les compren, lo que subraya la necesidad de soluciones de usuario seguras o reguladas que puedan verificar las identidades humanas responsables detrás de la actividad de la IA y proporcionar protecciones básicas de seguridad y privacidad.

La administración Trump está tratando de encontrar su propia base para regular los modelos fronterizos. A principios de este mes, el Departamento de Comercio impuso controles de exportación a los modelos Mythos 5 y Fable 5 de Anthropic, y las dos partes están intentando negociar un marco para proporcionar supervisión gubernamental de los lanzamientos más recientes.

Una orden ejecutiva de IA emitida por la administración Trump estableció un programa de prueba voluntario de 30 días para que las empresas de IA presentaran ciertos modelos fronterizos para prueba y evaluación, pero la administración impuso los controles de exportación días después de que Anthropic publicara Fable 5, supuestamente citando preocupaciones de que el modelo podría tener jailbreak.

Anthropic afirma que las pruebas internas exhaustivas no han identificado fugas universales para Fable 5 y que la investigación de terceros publicada hasta ahora no ha demostrado que se hayan eludido las barreras de seguridad que impiden el acceso a la ciberseguridad mejorada o las capacidades biológicas del modelo. Esas son las capacidades que citó Anthropic cuando retuvo el lanzamiento público de su modelo más nuevo, Mythos.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Tres razones por las que los atacantes están utilizando sus herramientas confiables en su contra (y por qué no lo ve venir) – CYBERDEFENSA.MX

Durante años, la ciberseguridad ha seguido un modelo familiar: bloquear el malware, detener el ataque. Ahora, los atacantes pasan a lo que sigue.

Los actores de amenazas ahora usan malware con menos frecuencia en favor de lo que ya está dentro de su entorno, incluido el abuso de herramientas confiables, archivos binarios nativos y utilidades de administración legítimas para moverse lateralmente, escalar privilegios y persistir sin generar alarmas. La mayoría de las organizaciones no ven este riesgo hasta que el daño ya está hecho.

Para ayudar a visualizar este desafío, considere un complemento Evaluación de la superficie de ataque interno — una forma guiada y sencilla de ver dónde las herramientas confiables pueden estar funcionando en su contra.

Ahora, veamos cómo opera este riesgo dentro de su entorno y tres razones por las que los atacantes prefieren usar sus propias herramientas en su contra.

1. La mayoría de los ataques ya no parecen ataques

Los actores de amenazas prefieren ataques que no parezcan ataques.

Un análisis reciente de más de 700.000 incidentes de alta gravedad muestra una cambio claro: El 84% de los ataques ahora abusan de herramientas legítimas para evadir la detección. Ésta es la esencia de Vivir de la Tierra (LOTL).

Ciberseguridad

En lugar de soltar cargas útiles que activan alertas, los atacantes utilizan herramientas integradas como PowerShell, WMIC y Certutil, las mismas herramientas en las que su equipo de TI confía todos los días. Estas acciones se mezclan con las operaciones normales, lo que hace extremadamente difícil distinguir entre uso legítimo e intención maliciosa.

El resultado es un peligroso punto ciego. Los equipos de seguridad ya no solo buscan «archivos malos». Están tratando de interpretar el comportamiento, a menudo en tiempo real, bajo presión y sin un contexto completo.

Y cuando algo parece claramente mal, el atacante ya está muy dentro del entorno.

2. Su superficie de ataque es mayor de lo que cree y, en su mayor parte, no está administrada

Los atacantes buscan herramientas no administradas que usted ya tenga.

Considere un sistema Windows 11 limpio.

Fuera de la caja, incluye cientos de binarios nativos – muchos de los cuales pueden ser objeto de abuso para ataques LOTL. Estas herramientas son confiables de forma predeterminada, están integradas en el sistema operativo y, a menudo, son necesarias para tareas legítimas o funcionalidad de aplicaciones.

Eso crea algunos desafíos fundamentales.

  • No puedes simplemente bloquearlos sin interrumpir los flujos de trabajo.
  • No es posible monitorearlos fácilmente sin generar ruido.
  • En la mayoría de los casos, no sabes hasta qué punto son accesibles en toda tu organización.

Los análisis muestran que hasta el 95% del acceso a herramientas riesgosas es innecesario. Un factor es el acceso incontrolado a estas herramientas; otra es permitirles realizar todas las funciones de las que son capaces, incluidas funciones que rara vez utiliza la TI pero que los atacantes utilizan con frecuencia.

Cada permiso innecesario se convierte en una ruta de ataque potencial. Y cuando los atacantes no necesitan introducir nada nuevo, tus defensas ya están en desventaja.

3. La detección por sí sola no puede seguir el ritmo

La detección es tan fuerte que los atacantes buscan alternativas.

EDR y XDR son fundamentales y muy eficaces para detectar malware y amenazas que se destacan de la actividad normal. Sin embargo, la detección se está convirtiendo cada vez más en un ejercicio de interpretación a medida que los actores de amenazas abusan de herramientas legítimas para mezclarse. ¿Es legítimo ese comando de PowerShell? ¿Se espera la ejecución de ese proceso?

Ahora agregue velocidad.

Los ataques modernos, cada vez más asistidos por IA, se mueven más rápido de lo que los equipos pueden investigar. Cuando se confirma el comportamiento sospechoso, es posible que ya se haya establecido el movimiento lateral y la persistencia. Por eso ya no basta con confiar únicamente en la detección.

Lo que le falta a la mayoría de los equipos: visibilidad de la superficie de ataque interna

Si comprender el alcance de su superficie de ataque interna parece algo que debe investigar, tiene razón. Pero la mayoría de los equipos carecen del tiempo o los recursos para mapear los detalles.

  • ¿A qué herramientas se puede acceder en toda la organización?
  • ¿Dónde el acceso es excesivo o innecesario?
  • ¿Cómo se traducen esos patrones de acceso en rutas de ataque reales?
Ciberseguridad

Incluso cuando el riesgo se entiende conceptualmente, demostrarlo y priorizarlo es difícil. Por eso este problema persiste.

De reactivo a proactivo: comience con conocimiento

Cerrar esta brecha no comienza con agregar otra herramienta. Comienza con comprender su verdadero riesgo.

El Bitdefender Evaluación gratuita de la superficie de ataque interno le proporcionará una vista clara, basada en datos, de cuán expuesto está debido a sus herramientas confiables, para que pueda ver claramente el alcance de su superficie de ataque interna. Esta evaluación guiada se centra en identificar el acceso innecesario, descubrir riesgos reales y proporcionar recomendaciones priorizadas, sin interrumpir a sus usuarios ni agregarle gastos operativos.

Vea su entorno como lo hacen los atacantes

Los ataques LOTL se están convirtiendo en la opción predeterminada. Esto significa que el riesgo más importante es el que ya existe en su entorno, y cuanto antes comprenda cómo los atacantes pueden moverse a través de sus sistemas utilizando herramientas confiables, antes podrá reducir esas vías y evitar un ataque exitoso.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.