Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Por qué los marcos de IA necesitan ahora más que nunca la tecnología Deep CDR™

Por Benny Czarny, director ejecutivo, fundador y presidente del consejo de administración
Última actualización:
Comparte esta publicación

Al igual que muchos otros, hace poco leí el informe sobre el uso indebido de Anthropic y la posterior cobertura de Reuters. Ambos confirman algo que los responsables de seguridad ya habían previsto, pero que esperaban que no llegara a suceder tan pronto: los atacantes están introduciendo ahora malware en los marcos de IA para mejorarlos.

Y no lo hacen subiendo archivos ejecutables sin procesar. Las plataformas de IA ya los bloquean. En su lugar, están incrustando malware en los mismos archivos de productividad que los sistemas de IA aceptan para tareas legítimas, tales como:

  • archivos PDF
  • Documentos de Word
  • Hojas de cálculo
  • Registros
  • Archivos ZIP
  • Archivos de código fuente
  • Imágenes con metadatos

En mi próximo libro, *Cybersecurity Upside Down*, analizo por qué estos formatos siempre han sido los vectores de malware más fiables. Eso no ha cambiado. Lo que sí ha cambiado es que los marcos de IA ahora procesan estos archivos directamente, los interpretan como contenido e intentan, de manera crítica, ofrecer su ayuda. Los atacantes simplemente piden al modelo que corrija errores, ajuste la lógica o genere nuevas variantes. La IA se convierte, sin saberlo, en un asistente para el desarrollo de malware.

Ejemplos públicos imparciales de cómo los tipos de archivo más comunes y de confianza suelen propagar malware:

Una vez que un archivo supera los filtros básicos de carga, la IA interpreta el contenido como texto en lugar de como una amenaza. Los marcos de IA confían en el formato del archivo. Los atacantes se aprovechan de esa confianza. Y eso hace que esta vía de ataque sea a la vez sutil y eficaz.

Es precisamente aquí donde la tecnología Deep Content Disarm and Reconstruction Deep CDR™) no solo resulta útil, sino absolutamente necesaria.

Qué hace realmente la tecnología Deep CDR™

La tecnología Deep CDR™ es radicalmente diferente de las tecnologías de detección tradicionales. No se basa en firmas, heurística ni análisis de comportamiento. No intenta examinar los archivos para determinar si un archivo es seguro.

En cambio, la tecnología Deep CDR™ parte de una premisa muy sencilla: cualquier archivo podría ser malicioso.

Su eficacia se basa en un proceso de tres fases:

  1. Identifica el verdadero tipo de archivo
    : la tecnología Deep CDR™ analiza la estructura interna del archivo. Si el archivo se disfraza de otra cosa, la tecnología Deep CDR™ identifica su verdadera naturaleza y lo bloquea o lo procesa adecuadamente.
  2. Descomprime el archivo por completo
    La tecnología Deep CDR™ abre el archivo… luego abre cualquier objeto incrustado en su interior… a continuación, descomprime los archivos que contienen… y así sucesivamente hasta que todas las capas quedan al descubierto. No queda nada oculto.
  3. Vuelve a generar una versión limpia y segura del archivo
    . Esta es la parte importante. La tecnología Deep CDR™ no «limpia» el archivo original. Crea un PDF, un documento de Word, una hoja de cálculo o una imagen completamente nuevos utilizando únicamente el contenido seguro y válido, y eliminando scripts, macros, lógica incrustada y cualquier componente oculto.

El resultado es el mismo para el usuario, pero el código peligroso ni siquiera llega al sistema de IA.

Por qué todo flujo de trabajo de IA necesita la tecnología Deep CDR™

Cualquier sistema de IA que admita archivos subidos por los usuarios está expuesto a amenazas relacionadas con los archivos. Los archivos de productividad siguen siendo el principal vector de malware, y eso no va a cambiar. La adopción de la IA ha incrementado drásticamente el volumen de archivos que se procesan. Esa magnitud amplifica el riesgo.

Foto de Benny Czarny, fundador y director ejecutivo de OPSWAT

Los modelos de IA están diseñados para leer e interpretar contenidos , no para analizar la estructura del archivo en busca de comportamientos maliciosos. No examinan el código incrustado ni los componentes ocultos. Simplemente procesan todo lo que hay en su interior.

Benny Czarny
Fundador y director ejecutivo de OPSWAT

La tecnología Deep CDR™ subsana esta deficiencia. Garantiza que, antes de que la IA procese un archivo, este ya haya sido completamente reconstruido en una versión segura y fiable. Protege al sistema de IA, al usuario y a la organización que lo implementa.

Descubre aquí cómo funciona la tecnología Deep CDR™.

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.