La inteligencia artificial ya simula ciberataques para proteger móviles, robots y cultivos conectados

Las simulaciones realizadas con inteligencia artificial permiten desarrollar dispositivos conectados más seguros y resistentes frente a amenazas digitales. Investigadores del Grupo de Inteligencia Computacional Aplicada de la Universidad de Burgos trabajan en sistemas capaces de simular ciberataques y crear demostradores tecnológicos para anticipar vulnerabilidades y diseñar soluciones robustas.

Esta investigación se desarrolla en el marco del proyecto Inteligencia Artificial para la Securización de Dispositivos de Internet de las Cosas (IA4SECIoT), impulsado por el INCIBE (Instituto Nacional de Ciberseguridad) y financiado con 1,2 millones de euros procedentes de fondos Next Generation de la Unión Europea.

IA4SECIoT busca reforzar la seguridad del Internet de las Cosas

El proyecto IA4SECIoT desarrolla soluciones específicas para proteger los cada vez más numerosos dispositivos de Internet de las Cosas (IoT), presentes tanto en hogares como en entornos industriales y agrícolas.

Altavoces inteligentes, aspiradoras robot, frigoríficos conectados o sensores agrícolas forman parte de un ecosistema cada vez más extendido, pero también más expuesto a amenazas de seguridad. Más allá del desarrollo tecnológico, la iniciativa incorpora una importante dimensión de formación y concienciación ciudadana sobre ciberseguridad.

En cualquier dispositivo conectado, la primera brecha de seguridad se debe al «factor humano», sostiene el director de IA4SECIoT e investigador de la Universidad de Burgos, Álvaro Herrero. A pesar de la divulgación sobre hábitos digitales seguros, «los dispositivos no están actualizados, no disponen de contraseñas robustas o incluso mantienen las que vienen por defecto», añade el director del proyecto.

Uno de los ejemplos más conocidos de vulnerabilidad derivada de malas prácticas fue el robo en el Museo del Louvre, donde los ladrones aprovecharon que la contraseña del sistema de videovigilancia era ‘Louvre’.

Formación en ciberseguridad para reducir riesgos en dispositivos vulnerables

Para combatir estas debilidades, el proyecto pone el foco en la formación mediante charlas, encuentros profesionales y seminarios con empresas e industria.

El objetivo es concienciar sobre los riesgos asociados a dispositivos vulnerables y fomentar buenas prácticas de seguridad digital, especialmente en sectores menos digitalizados.

Colmenas inteligentes y cultivos conectados como laboratorios reales

Uno de los elementos diferenciales de IA4SECIoT son sus demostradores tecnológicos. Los investigadores han construido un sistema industrial, una colmena inteligente y un sistema real de control de cultivo de vid.

Estos entornos permiten recopilar una gran cantidad de datos reales para mejorar el blindaje de equipos conectados y analizar vulnerabilidades en escenarios reales.

Especial atención recibe el sector agrícola, tradicionalmente más alejado de la innovación digital. Cerca de un centenar de profesionales ya ha conocido las ventajas de estas tecnologías para el campo, así como sus riesgos desde el punto de vista de la seguridad.

Simulación de ciberataques con inteligencia artificial

Además de la formación y los demostradores, el proyecto explora cómo la inteligencia artificial puede aumentar la resistencia de dispositivos IoT frente a ataques.

Los investigadores trabajan en modelado epidemiológico del malware en redes IoT, una aproximación que analiza cómo se propagan infecciones entre dispositivos conectados y permite reducir su contagio.

También desarrollan investigaciones en:

Aprendizaje federado y computación de frontera

El equipo estudia técnicas de aprendizaje federado, que permiten entrenar algoritmos sin centralizar datos sensibles, y computación de frontera (edge computing), clave para procesar información cerca del dispositivo y reducir vulnerabilidades.

Estas líneas permiten simular escenarios complejos de ataque, identificar puntos débiles y diseñar contramedidas más eficaces frente a amenazas emergentes.

Bases de datos abiertas para futuras investigaciones en ciberseguridad

El trabajo con demostradores y simulaciones genera bases de datos que el grupo IA4SECIoT pone a disposición de la comunidad científica.

Estos recursos servirán como base para futuras investigaciones nacionales e internacionales en la intersección entre inteligencia artificial y ciberseguridad.

Semáforos inteligentes, vehículos autónomos y robots: objetivos vulnerables

Actualmente, semáforos inteligentes, robots automatizados de limpieza, cultivos conectados, sistemas de comunicación y vehículos autónomos se encuentran entre los objetivos más atractivos para los ciberdelincuentes.

Estas amenazas pueden perseguir desde el robo de datos hasta la interrupción masiva de servicios esenciales, lo que plantea escenarios cada vez más preocupantes.

La experiencia demuestra que las estrategias de protección de equipos conectados todavía presentan importantes carencias. Proyectos como IA4SECIoT buscan actuar precisamente sobre ese punto débil mediante nuevo conocimiento aplicado a la protección del ecosistema IoT.