Guía oficial publicada por INCIBE-CERT con recomendaciones estratégicas para mitigar los riesgos derivados del uso de la Inteligencia Artificial avanzada (modelos de frontera y LLMs). El documento aborda dos enfoques clave:
- Defensa frente a amenazas asistidas por IA: Medidas contra el phishing hiperpersonalizado, ataques de fuerza bruta avanzados y la reducción del Time-to-Exploit de vulnerabilidades. Incluye estrategias de autenticación multifactor (MFA), Arquitectura Zero Trust y segmentación de red.
- Uso seguro y gobernanza de la IA: Pautas para la auditoría de asistentes de código (copilots), protección de datos confidenciales y mitigación de riesgos como el prompt injection.
Un recurso imprescindible para alinear la resiliencia operativa de las organizaciones con marcos internacionales y normativas vigentes como la Ley de IA de la UE.