Los principales proveedores de nube, desarrolladores de modelos de IA y agencias de ciberseguridad han advertido públicamente que la IA redujo el costo y elevó la escala y la verosimilitud de los ataques: phishing dirigido, suplantación por voz y video, adivinación acelerada de contraseñas débiles e intrusiones orquestadas por agentes automatizados. Dos precisiones técnicas que conviene establecer con claridad:
- La IA no vulnera el cifrado moderno; explota el factor humano. Vencer AES-256 y los esquemas de esta página no depende de la inteligencia del atacante, sino de capacidades matemáticas que hoy no existen. Los ataques reales asistidos por IA ingresan por un correo convincente, una videollamada falsificada o una contraseña reutilizada. Por eso nuestras defensas priorizan identidad resistente a phishing, verificación por segundo canal y detección de anomalías.
- El estado de la técnica evoluciona y nosotros con él. Seguimos los estándares del NIST, incluida la criptografía post-cuántica ya publicada, y migraremos los componentes que lo requieran conforme la industria los adopte. Nuestro compromiso contractual es mantener las medidas al estado de la técnica y actualizarlas al ritmo de la amenaza, no del calendario.
Protocolo de segundo canal. Ninguna instrucción recibida por correo, mensaje o llamada que pretenda cambiar credenciales, cuentas bancarias o destinos de información se ejecuta sin confirmarla con la persona autorizada por un segundo canal previamente acordado, aunque aparente provenir de ti o de nosotros. Pedimos a nuestros clientes el mismo cuidado en sentido inverso.