ChatGPT y su uso para temas de defensa en ciberseguridad

Los equipos de ciberseguridad son testigos de primera mano de la rapidez con la que los atacantes reinventan sus estrategias y hacen todo lo posible para eludir las ciberdefensas de sus víctimas. Es importante encontrar una manera de agilizar los procesos de identificación y recomendación, inclusive con el uso de la inteligencia artificial, como se verá en este artículo.

Cuando uno piensa en ChatGPT – que es un chatbot basado en IA – se cree que solo puede ser usado con fines de ataque por los cibercriminales o grupos hacktivistas, pero, en la actualidad esta herramienta es de gran utilidad en el lado defensivo, para temas de identificación y remediación de vulnerabilidades.

Pongamos un breve ejemplo: la empresa ACME cuenta con un departamento de desarrollo, el cual requiere el apoyo del área de ciberseguridad para identificar el cifrado de 3 equipos que se dio después de instalar un nuevo software de código abierto, por causa de un ransomware.

En una historia como la descrita, podríamos usar un chatbot para un sistema que brinde recomendaciones generales de ciberseguridad. Así pues, podría tenerse una conversación como la mostrada a continuación:

Fuentes:

https://venturebeat.com/security/10-ways-secops-can-strengthen-cybersecurity-with-chatgpt/

https://medium.com/@lerikson/chatgpt-as-security-analyst-part-1-identify-and-fix-security-issues-in-user-stories-52e4e34a7967