Ucrania se incorporará al programa de ciberseguridad Daybreak de OpenAI para reforzar la protección de sus infraestructuras frente a las ciberamenazas. El anuncio fue realizado el míércoles por la empresa tecnológica estadounidense, que prevé facilitar a los ucranianos el acceso a sus técnicas de inteligencia artificial destinadas a la corrección de los ataques.
Esta colaboración se produce en un momento en que Kiev se enfrenta a ciberataques, atribuidos a los rusos como es habitual. Según datos facilitados por los servicios de ciberseguridad de Ucrania, el año pasado se gestionaron cerca de 6.000 incidentes que afectaron a sectores sensibles, como el ejército, la administración pública, la energía, las telecomunicaciones y las infraestructuras sanitarias.
El programa Daybreak permitirá a los ucranianos utilizar la inteligencia artificial para examinar sistemas informáticos, buscar fallos en los programas y acelerar su corrección. OpenAI también presenta estas técnicas como una herramienta para ayudar a los equipos de ciberseguridad a analizar los ataques y reducir el tiempo transcurrido entre el descubrimiento de las vulnerabilidades y la implementación de los parches correctores.
El objetivo anunciado se centra en la ciberdefensa. OpenAI quiere establecer alianzas con organismos públicos responsables de las redes informáticas. La empresa presenta Daybreak como un mecanismo destinado a dotar a los defensores de recursos adicionales frente a la rápida evolución de las capacidades ofensivas en el ciberespacio.
La experiencia llevada a cabo en Polonia constituye un precedente concreto. CERT Polska, el equipo nacional encargado de responder a los incidentes informáticos, trabajó con agentes basados en modelos de lenguaje para buscar vulnerabilidades en MikroTik RouterOS.
El 5 de septiembre CERT Polska anunció que había identificado seis vulnerabilidades que afectaban al sistema, utilizado en equipos de red. Dos de ellas podían combinarse para permitir el control total de un dispositivo sin necesidad de identificación, siempre que el acceso SSH estuviera expuesto a internet. CERT Polska denominó “MikroTrick” a esa cadena de vulnerabilidades.
El martes el organismo polaco publicó un análisis sobre esa operación y el uso práctico de agentes LLM en la búsqueda de vulnerabilidades. Según CERT Polska, algunas de estas fallas ya habían sido explotadas en algunos ataques detectados.