Trend Micro ZDI organiza un concurso de hacking para detectar vulnerabilidades en dispositivos con IA

Pwn2Own Ireland subraya el compromiso de Trend con la seguridad de las innovaciones de IA

Madrid, 22 de octubre de 2024 - Trend Micro Incorporated (TYO: 4704; TSE: 4704), líder global en ciberseguridad, ha invitado a hackers de todo el mundo al primer concurso Pwn2Own Ireland patrocinado por Meta, Synology y QNAP. A medida que los ciberdelincuentes se centran cada vez más en el uso de dispositivos de consumo para acceder a las redes empresariales, los participantes en el concurso descubrirán exploits y vulnerabilidades no parcheadas en hardware y software habilitados para IA de uso generalizado. Se concederán premios en metálico por revelar vulnerabilidades, lo que permitirá a los proveedores parchearlas y a Trend proteger a sus clientes una media de 70 días antes que el resto de la industria.

Kevin Simzer, COO de Trend: “La seguridad empresarial no se limita a los dispositivos de la compañía.  El trabajo remoto, las políticas de “trae tu propio dispositivo” (BYOD) y la expansión de las redes corporativas hacen que los dispositivos de consumo sean puntos de entrada críticos tanto para los empleados como para los ciberdelincuentes. Esto supone que sea más difícil que nunca para los responsables de seguridad comprender y proteger las superficies de ataque altamente complejas de su organización. Nuestro programa de recompensas por fallos, líder en el mercado, ofrece premios en metálico a los investigadores que encuentren vulnerabilidades antes que los malos, mejorando así la seguridad tanto de nuestros clientes empresariales como de todo el sector. Pwn2Own es nuestra clave para proteger a los clientes con semanas o incluso meses de antelación, y seguimos comprometidos con la celebración de estos eventos durante todo el año”.

La proliferación de herramientas de IA generativa ha creado nuevas vías de ataque para los actores de amenazas que pueden abusar de estas herramientas para dañar la infraestructura, infiltrarse en redes en la nube, robar datos confidenciales y generar rápidamente deepfakes convincentes para perpetrar fraudes. Los dispositivos de consumo que utilizan herramientas de IA locales también pueden plantear riesgos para la seguridad de las empresas, incluso cuando no están conectados a redes internas, debido a la información que las herramientas de IA guardan localmente o en otros lugares.

El concurso, organizado por Trend Micro Zero Day Initiative™, premiará a los investigadores que revelen vulnerabilidades en siete categorías: teléfonos móviles, apps de mensajería, redes SOHO (Pequeñas Oficinas/Oficinas Domésticas), sistemas de vigilancia, centros de automatización doméstica, impresoras, altavoces inteligentes y dispositivos de almacenamiento en red (NAS). La IA desempeñará un papel tanto en el ataque como en la defensa, ya que Trend implementa los descubrimientos de los investigadores en su base de datos de inteligencia de amenazas en tiempo real.

Dustin Childs, responsable de Concienciación de Amenazas de Zero Day Initiative de Trend: “La rápida adopción de herramientas de IA combinada con el uso generalizado de dispositivos de consumo en redes empresariales está planteando a las organizaciones de todo el mundo el reto de reducir riesgos que no pueden supervisar fácilmente. Las vulnerabilidades en estos dispositivos y programas son inevitables, pero estamos aquí para encontrarlas antes de que lo hagan los actores de amenazas. Al hacerlo, reducimos el riesgo para todas las partes -empleados, empresas, partners y el público en general- sin que esto tenga que suponer una mayor carga para el personal de seguridad o los presupuestos”.

Para hacer frente a la velocidad y diversidad de amenazas y riesgos a los que se enfrentan las empresas globales, Trend ha invertido mucho en su buque insignia, la plataforma Trend Vision One™, que ofrece una seguridad pionera en el sector para los servicios de IA, así como para las personas que los utilizan. Otras innovaciones de la plataforma en 2024 incluyen la detección de deepfakes, protección nativa para PC con IA, seguridad para centros de datos de IA y el desarrollo de integraciones de IA, protección de despliegues de IA para empresas y gobiernos y más que está por venir.

Trend defiende un modelo sólido de IA responsable y cree que todos los proveedores de seguridad tienen la responsabilidad de garantizar que las tecnologías se desarrollen y utilicen de forma ética, transparente y responsable.
 

Pwn2Own Ireland se celebra en Cork del 22 al 25 de octubre.
 

Para más información sobre Pwn2Own y Zero Day Initiative de Trend Micro, visita: https://www.zerodayinitiative.com/blog/2024/10/22/pwn2own-ireland-the-full-schedule

Acerca de Trend Micro

Trend Micro, líder mundial en ciberseguridad, contribuye a que el mundo sea seguro en el intercambio de información digital. Impulsada por décadas de experiencia en seguridad, investigación de amenazas globales e innovación continua, nuestra plataforma de ciberseguridad protege a cientos de miles de organizaciones y millones de personas en la nube, redes, dispositivos y endpoints. Como líder en ciberseguridad empresarial y en la nube, la plataforma ofrece una potente variedad de técnicas de defensa contra amenazas avanzadas optimizadas para entornos como AWS, Microsoft y Google, y una visibilidad central para una detección y respuesta mejores y más rápidas. Con 7.000 empleados en 65 países, Trend Micro permite a las organizaciones simplificar y proteger su mundo conectado. TrendMicro.com.