Anthropic presentó Attack Navigator, una herramienta que adapta el marco MITRE ATT&CK al análisis de amenazas potenciadas por IA tras estudiar 832 cuentas bloqueadas por actividades ciberofensivas entre marzo de 2025 y marzo de 2026. El análisis muestra un cambio relevante: los actores maliciosos ya no utilizan modelos principalmente para phishing o generación de malware básico, sino cada vez más para etapas avanzadas de las operaciones, como movimiento lateral, descubrimiento de cuentas y otras actividades posteriores al compromiso. Según Anthropic, la autonomía creciente de los sistemas de IA está reduciendo la importancia del nivel técnico del atacante como indicador principal de riesgo.
El informe también concluye que los marcos tradicionales de clasificación de amenazas no reflejan completamente los riesgos introducidos por agentes de IA capaces de encadenar múltiples acciones de forma autónoma. Anthropic sostiene que la combinación de razonamiento, uso de herramientas y automatización permite que actores menos sofisticados ejecuten operaciones que antes requerían capacidades avanzadas, dificultando distinguir entre amenazas de bajo y alto nivel únicamente por su complejidad técnica.
https://red.anthropic.com/2026/attack-navigator/
Post #2363
168
Forwarded from Seguridad de IA
- 🔥 3