🛡 VULNERABILIDADES 🛡

Tras los ataques cibernéticos al agua, Capitol Hill presenta su propuesta para un programa de pruebas de IA y ciberseguridad.

🛡CyberObservatorio
Tras los ataques cibernéticos al agua, Capitol Hill presenta su propuesta para un programa de pruebas de IA y ciberseguridad.
Idioma

Tras los ataques cibernéticos al agua, Capitol Hill presenta su propuesta para un programa de pruebas de IA y ciberseguridad.

Fuente: CyberScoop

**Introducción Contextual**

La creciente interconexión digital y la dependencia de tecnologías avanzadas han convertido a la ciberseguridad en un tema de vital importancia para la protección de infraestructuras críticas. Recientemente, se han registrado una serie de ciberataques dirigidos a instalaciones de agua, lo que ha puesto en evidencia las vulnerabilidades que enfrentan estos sistemas esenciales. En este contexto, el representante demócrata Josh Gottheimer, de Nueva Jersey, ha lanzado una propuesta legislativa que busca establecer un programa piloto dentro de la Agencia de Seguridad Cibernética e Infraestructura (CISA) para proporcionar a los operadores de infraestructuras críticas acceso gratuito a modelos de inteligencia artificial (IA) de vanguardia. Esta iniciativa no solo busca mitigar las amenazas actuales, sino que también plantea un enfoque proactivo para la defensa cibernética en un entorno cada vez más hostil.

**Detalles Técnicos**

Imagen del articulo

El proyecto de ley, denominado "AI Cyber Defense Act", tiene como objetivo permitir que los propietarios y operadores de infraestructuras críticas utilicen de manera segura la inteligencia artificial adquirida a través del Secretario de Seguridad Nacional. Esto incluye la asistencia técnica proporcionada por dicho Secretario para proteger, detectar, evaluar y remediar vulnerabilidades en la ciberseguridad de estas infraestructuras. La propuesta autoriza un presupuesto de 100 millones de dólares para el programa piloto que se desarrollará entre 2027 y 2031. Sin embargo, es importante destacar que la implementación de este financiamiento depende de la aprobación de los appropriators, lo que añade un nivel de incertidumbre a la futura disponibilidad de recursos.

La importancia de este enfoque radica en la capacidad de la inteligencia artificial para analizar grandes volúmenes de datos y detectar patrones que podrían pasar desapercibidos para los operadores humanos. En este sentido, Gottheimer subraya que la misma tecnología que puede ayudar a un pequeño municipio a identificar y corregir brechas en su ciberseguridad también puede ser utilizada por actores malintencionados para descubrir vulnerabilidades aún no detectadas.

**Datos Factuales**

La propuesta legislativa ha recibido el apoyo bipartisan de varios representantes, incluyendo a Don Bacon (R-Neb.), Zach Nunn (R-Iowa), Hillary Scholten (D-Mich.) y Greg Landsman (D-Ohio). Gottheimer es uno de los tres copresidentes de la Comisión Demócrata de Inteligencia Artificial de la Cámara de Representantes y ocupa un puesto destacado en el subcomité de ciberseguridad del Comité de Inteligencia de la Cámara. Su enfoque en la ciberseguridad del agua es particularmente relevante, dado el aumento de ataques cibernéticos a este sector en los últimos meses, lo que plantea serias preocupaciones sobre la seguridad del suministro de agua para las comunidades locales.

**Impacto y Consecuencias**

Los efectos de esta propuesta podrían ser significativos para los propietarios y operadores de infraestructuras críticas. La falta de financiamiento para la ciberseguridad ha sido un obstáculo recurrente, especialmente para las comunidades más pequeñas y rurales que a menudo carecen de los recursos necesarios para implementar soluciones avanzadas como los tokens de IA. La propuesta de Gottheimer busca nivelar el campo de juego, permitiendo que estas organizaciones accedan a herramientas de última generación para mejorar su defensa cibernética.

Además, la introducción de programas piloto centrados en la ciberseguridad y la inteligencia artificial refleja una tendencia creciente en la que las entidades gubernamentales buscan innovar en la forma en que abordan las amenazas cibernéticas. Sin embargo, la crítica hacia la falta de un presupuesto significativo para programas similares en el pasado pone de relieve la necesidad de un compromiso real y sostenido por parte del gobierno federal.

**Contexto Histórico**

Este no es el primer esfuerzo legislativo para abordar la ciberseguridad en infraestructuras críticas. En el pasado, han existido iniciativas similares, pero muchas han carecido de los recursos necesarios para ser efectivas. La administración Trump, en particular, redujo significativamente el financiamiento para CISA en su segundo mandato, lo que ha llevado a una mayor vulnerabilidad en el sector de infraestructuras críticas. Las lecciones aprendidas de incidentes pasados, junto con la evolución de las amenazas cibernéticas, hacen que la propuesta actual de Gottheimer sea más urgente que nunca.

**Recomendaciones**

Para mitigar los riesgos asociados con la ciberseguridad en infraestructuras críticas, es fundamental que los operadores de estos sistemas se mantengan informados sobre las últimas tendencias y tecnologías en el campo de la inteligencia artificial. La colaboración entre el sector público y privado puede ser un camino viable para compartir recursos y conocimientos, lo que permitirá una defensa más robusta contra las amenazas cibernéticas. Además, es esencial que los legisladores se comprometan a asegurar financiamiento adecuado y sostenido para la ciberseguridad en el futuro, garantizando así la protección de las infraestructuras críticas que son vitales para el bienestar de la sociedad.

La propuesta legislativa de Gottheimer es un paso en la dirección correcta, pero su éxito dependerá de la voluntad del gobierno de invertir en un futuro más seguro para nuestras comunidades.

After water attacks, Capitol Hill offers its own proposal for an AI-cyber test program

Source: CyberScoop

A House Democrat tapped to lead his party’s efforts on artificial intelligence has introduced legislation that would establish a test program within the Cybersecurity and Infrastructure Security Agency to give critical infrastructure operators free access to frontier AI models to protect their systems. Rep. Josh Gottheimer, D-N.J., introduced theAI Cyber Defense ActMonday, inspired by the series ofcyberattacks on water facilitiesin recent months. “If we don’t get ahead of it, it can mean a disaster for our families,” he said at a news conference when hefirst announcedthe measure and others tackling water cybersecurity. Gottheimer holds a couple of posts relevant to the legislation: He’s one ofthree co-chairsof the House Democratic Commission on Artificial Intelligence, and the top Democrat on the House Intelligence Committee’s cyber subcommittee. He also has bipartisan support for the bill, with co-sponsors Reps. Don Bacon, R-Neb., Zach Nunn, R-Iowa, Hillary Scholten, D-Mich., and Greg Landsman, D-Ohio. The bill directs the Department of Homeland Security, through CISA, to create a program “through which owners and operators of critical infrastructure that participate in the Program are able to securely utilize artificial intelligence procured through the Secretary and technical assistance provided by the Secretary to protect against, detect, test for, and remediate vulnerabilities in the cybersecurity of such critical infrastructure.” AI-tinged, water-focused cybersecurity pilot programs are all the rage lately. The introduction of Gottheimer’s legislation is adjacent to, but different from,a test programthat the Office of the National Cyber Director recently announced in Texas. One criticism of that program is that private sector companies offered their cyber and AI services through it on a purely voluntary basis, with no significant budget to bolster the pilot. Gottheimer’s bill would authorize $100 million for the pilot program from 2027 to 2031 before it ends, although appropriators would have to follow through on providing the actual dollars. The Trump administration hassignificantly cut CISA fundingin its second term. “Right now federal funding for critical infrastructure has an uncertain future and many of our local communities just don’t have the resources they need to pay for AI tokens to do the patching they need,” Gottheimer said when he introduced the bill. “It’s expensive to bring the AI in to analyze your system and find those vulnerabilities.” Critical infrastructure owners and operators could apply for the pilot program, which the bill directs to give priority to nonprofit, publicly owned, rural and small-sized organizations. “The same technology that can help a small town’s IT guy find and patch a gap in cybersecurity can also help a hostile government find a hundred more it hasn’t even discovered yet,” Gottheimer said when he announced the bill. “AI didn’t create this threat, but it’s accelerated it, and our defenses have to keep up.” The postAfter water attacks, Capitol Hill offers its own proposal for an AI-cyber test programappeared first onCyberScoop.

Tras los ataques cibernéticos al agua, Capitol Hill presenta su propuesta para un programa de pruebas de IA y ciberseguridad. | Ciberseguridad - NarcoObservatorio