{"id":1618263,"date":"2025-03-12T12:23:36","date_gmt":"2025-03-12T12:23:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/pentesters-ai-vendra-para-tu-papel\/"},"modified":"2025-03-12T12:23:41","modified_gmt":"2025-03-12T12:23:41","slug":"pentesters-ai-vendra-para-tu-papel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pentesters-ai-vendra-para-tu-papel\/","title":{"rendered":"Pentesters: \u00bfAI vendr\u00e1 para tu papel?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Pentesters-\u00bfAI-vendra-para-tu-papel.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Hemos estado escuchando la misma historia durante a\u00f1os: AI viene para su trabajo. De hecho, en 2017, McKinsey imprimi\u00f3 un informe, <em>Los trabajos perdidos, los trabajos obtenidos: las transiciones de la fuerza laboral en un momento de automatizaci\u00f3n<\/em>prediciendo que para 2030, 375 millones de trabajadores necesitar\u00edan encontrar nuevos empleos o arriesgarse a ser desplazados por IA y automatizaci\u00f3n. <em>Hacer cola la ansiedad. <\/em><\/p>\n<p>Ha habido susurros continuos sobre qu\u00e9 roles se ver\u00edan afectados, y Pentesting se ha puesto en duda recientemente. Con AI ahora capaz de automatizar tareas como escaneos de vulnerabilidad y escaneos de redes, entre otras cosas, y con plataformas como <a rel=\"noopener nofollow\" href=\"https:\/\/plextrac.com\/ai\/?utm_medium=referral&amp;utm_source=thehackernews&amp;utm_campaign=thn-ai-pentesters-03-2025-top\" target=\"_blank\">PLEXTRAC Agregar capacidades de IA<\/a> Para reducir el esfuerzo manual, \u00bflos pentestres estar\u00e1n sin trabajo?<\/p>\n<p>Comencemos con algo de optimismo. Este a\u00f1o, McKinsey se retract\u00f3 de su predicci\u00f3n anterior de que 375 millones de trabajadores ser\u00edan desplazados por AI, reduciendo la predicci\u00f3n a aproximadamente 92 millones de trabajadores. El art\u00edculo continu\u00f3 aliviando la preocupaci\u00f3n afirmando que, aunque algunos trabajos pueden volverse obsoletos, es m\u00e1s probable que los trabajos simplemente sufran una transici\u00f3n y que se estima que se estiman que se producen aproximadamente 170 millones de nuevos roles de las cenizas. <\/p>\n<p>Retrocediendo a Pentesting, es justo suponer que algunos aspectos del rol se prestar\u00e1n m\u00e1s a la automatizaci\u00f3n en los pr\u00f3ximos a\u00f1os, y algunos roles relacionados con Pentesting podr\u00edan tener que pivotar, pero a la IA le falta un elemento que distingue a Pentesting aparte de otras herramientas de escaneo automatizadas: el elemento humano. Seg\u00fan lo citado por la alianza de seguridad en la nube, &#8220;en lugar de reemplazar a los humanos, la IA sirve como un multiplicador de fuerza para los probadores de penetraci\u00f3n&#8221;. <\/p>\n<h2 style=\"text-align: left;\"><strong>AI mejorar\u00e1, no reemplazar\u00e1, capacidades de pentestaci\u00f3n<\/strong><\/h2>\n<p>Una idea err\u00f3nea com\u00fan es que la IA har\u00e1 de los pentestres una cosa del pasado. La realidad es mucho m\u00e1s matizada. La automatizaci\u00f3n ya ha comenzado a ayudar a racionalizar algunas de las tareas m\u00e1s mon\u00f3tonas y repetitivas, pero la creatividad y la experiencia humana siguen siendo insustituibles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741782213_21_Pentesters-\u00bfAI-vendra-para-tu-papel.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741782213_21_Pentesters-\u00bfAI-vendra-para-tu-papel.png\" alt=\"\" border=\"0\" data-original-height=\"171\" data-original-width=\"728\"\/><\/a><\/div>\n<h3><strong>Los ni\u00f1os de script son (m\u00e1quina) aprendizaje <\/strong><\/h3>\n<p>AI est\u00e1 cambiando las barreras de entrada para Pentesting. Con la ayuda de herramientas con IA, personas con menos experiencia t\u00e9cnica, a menudo conocida como <em>guiones para ni\u00f1os<\/em>\u2014Paper\u00e1 realizar pruebas m\u00e1s sofisticadas sin necesidad de una comprensi\u00f3n profunda de la mec\u00e1nica subyacente. La IA reduce la barrera de entrada al automatizar tareas m\u00e1s complejas como escaneo de vulnerabilidad, simulaci\u00f3n adversaria y explotaci\u00f3n. Dicha automatizaci\u00f3n permite a estos usuarios identificar y explotar las debilidades en los sistemas con mayor facilidad.<\/p>\n<p>Si bien los pentestres pueden tener una visi\u00f3n negativa de los ni\u00f1os de guiones, los avances en la IA y la automatizaci\u00f3n benefician a todos. La eliminaci\u00f3n de la fruta de bajo ahorcamiento permite a los evaluadores de todos los niveles asumir compromisos m\u00e1s intrincados y valiosos, elevando su nivel de habilidad y haci\u00e9ndolos m\u00e1s efectivos y seguros en sus roles. Con la IA manejando las bases tediosas, todos los evaluadores pueden centrarse en aprender los matices m\u00e1s profundos de la reputaci\u00f3n, cada vez m\u00e1s competente y contribuir m\u00e1s al panorama de seguridad.<\/p>\n<h3><strong>Centrarse en el trabajo de mayor valor: deje que la IA maneje las tareas mon\u00f3tonas<\/strong><\/h3>\n<p>No solo los ni\u00f1os de guiones cosechar\u00e1n los beneficios de la IA, los pentestres tambi\u00e9n pueden. Al aprovechar la automatizaci\u00f3n, los pentesteros se liberan para centrarse en las tareas que exigen un mayor nivel de experiencia o intervenci\u00f3n humana. Por ejemplo, la IA puede automatizar el descubrimiento de vulnerabilidades, permitiendo a los pentesteros centrarse en elaborar exploits \u00fanicos o realizar ejercicios avanzados del equipo rojo que requieren una comprensi\u00f3n matizada del comportamiento humano y la l\u00f3gica comercial.<\/p>\n<p><em>Tareas espec\u00edficas La IA puede automatizar incluir:<\/em><\/p>\n<ul>\n<li>Facilitar la recopilaci\u00f3n de investigaci\u00f3n m\u00e1s profunda y inteligencia de c\u00f3digo abierto (OSINT)<\/li>\n<li>Escaneo para vulnerabilidades y exposiciones comunes (CVE) en sistemas objetivo<\/li>\n<li>Realizar escaneos de red b\u00e1sicos e identificar vectores de ataque potenciales<\/li>\n<li>Categorizaci\u00f3n y priorizaci\u00f3n de vulnerabilidades descubiertas basadas en la gravedad y la explotabilidad<\/li>\n<li>Crafting Exploits basado en la pila de tecnolog\u00eda del compromiso actual<\/li>\n<li>Sugiriendo casos de prueba adicionales para conducir en funci\u00f3n de vulnerabilidades previamente identificadas<\/li>\n<\/ul>\n<p>Al eliminar estas tareas repetitivas, la IA permite a los pentesteros pasar m\u00e1s tiempo explorando exploits sofisticados, encontrar defectos ocultos y pensar fuera de la caja, habilidades que est\u00e1n m\u00e1s all\u00e1 del alcance de la IA en el futuro previsible.<\/p>\n<h3><strong>Phishing and Social Engineering 2.0: AI&#8217;s Hook para mejores simulaciones<\/strong><\/h3>\n<p>El impacto de la IA en la pentestaci\u00f3n tambi\u00e9n es evidente en el \u00e1mbito de la ingenier\u00eda social. La tecnolog\u00eda ya est\u00e1 avanzando simulaciones de phishing y ejercicios de entrenamiento. La capacidad de la IA para analizar grandes cantidades de datos, comprender los comportamientos humanos y crear ataques de phishing m\u00e1s cre\u00edbles o escenarios de ingenier\u00eda social permite a los evaluadores de penetraci\u00f3n realizar ataques m\u00e1s realistas. Esto significa que las empresas pueden estar mejor preparadas para las amenazas del mundo real, ya que la IA mejora la autenticidad de los ataques simulados.<\/p>\n<p>Adem\u00e1s, las herramientas de IA pueden proporcionar comentarios y coaching, permitiendo a los probadores de penetraci\u00f3n refinar sus t\u00e9cnicas de ingenier\u00eda social y aprender de compromisos pasados, mejorando su oficio con el tiempo.<\/p>\n<h3><strong>AI acelerar\u00e1 el proceso Pentesting: la velocidad cumple con la precisi\u00f3n<\/strong><\/h3>\n<p>La IA puede acelerar dr\u00e1sticamente la mayor\u00eda, si no todas, las etapas del ciclo de vida de las pruebas de penetraci\u00f3n. Por ejemplo:<\/p>\n<ul>\n<li><strong>OSINT y recopilaci\u00f3n de informaci\u00f3n:<\/strong> La IA puede analizar la pila de tecnolog\u00eda de una organizaci\u00f3n, identificar vulnerabilidades conocidas en las herramientas y plataformas en uso y sugerir vectores de ataque potenciales m\u00e1s r\u00e1pidamente que un humano podr\u00eda investigar manualmente.<\/li>\n<li><strong>Modelado de amenazas: <\/strong>Seg\u00fan los datos recopilados, la IA puede recomendar amenazas espec\u00edficas para emular en funci\u00f3n de las tasas de \u00e9xito anteriores correlacionadas con la inteligencia reunida.<\/li>\n<li><strong>Detecci\u00f3n de anomal\u00edas:<\/strong> Al examinar los conjuntos de datos masivos, IA se destaca por detectar patrones e identificar valores at\u00edpicos. Puede marcar hallazgos an\u00f3malos que de otro modo podr\u00edan estar enterrados en un oc\u00e9ano de datos, lo que permite a los pentesteros centrarse en las vulnerabilidades m\u00e1s cr\u00edticas.<\/li>\n<li><strong>Desarrollo de explotaci\u00f3n:<\/strong> Las herramientas de IA pueden ayudar a los pentestres a generar c\u00f3digo de exploit adaptado a la pila o sistema de tecnolog\u00eda espec\u00edfico que est\u00e1n probando.<\/li>\n<li><strong>Despu\u00e9s de la explotaci\u00f3n: <\/strong>La IA puede ayudar a cubrir las pistas de explotaci\u00f3n, eliminando la evidencia de que los probadores incluso estaban all\u00ed de una manera m\u00e1s completa. Tambi\u00e9n puede dejar falsas pistas para mantener a los defensores adivinando y liderar su investigaci\u00f3n por senderos de conejos.<\/li>\n<li><strong>Informes de seguridad pentest\/ofensivo:<\/strong> Al igual que las herramientas GPT que lo ayudan a escribir un correo electr\u00f3nico, puede usar la IA generativa para acelerar los informes Pentest. Plextrac, una plataforma de informes m\u00e1s l\u00edder en Pentest, integra la IA para ayudar a generar hallazgos de explotaci\u00f3n, resumir datos e incluso redactar res\u00famenes ejecutivos para los informes. Pero, por supuesto, debe asegurarse de que la plataforma que aproveche mantenga sus datos seguros. <a rel=\"noopener nofollow\" href=\"https:\/\/plextrac.com\/ai\/?utm_medium=referral&amp;utm_source=thehackernews&amp;utm_campaign=thn-ai-pentesters-03-2025-bottom\" target=\"_blank\">Soluci\u00f3n de IA local de Plextrac<\/a> opera en una capacidad previa a la capacitaci\u00f3n. El sistema y los componentes subyacentes no aprenden con el tiempo ni retienen los env\u00edos de usuarios m\u00e1s all\u00e1 del requisito de procesar el env\u00edo y proporcionar una respuesta generativa.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741782213_971_Pentesters-\u00bfAI-vendra-para-tu-papel.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741782213_971_Pentesters-\u00bfAI-vendra-para-tu-papel.png\" alt=\"\" border=\"0\" data-original-height=\"630\" data-original-width=\"728\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 esperar de la IA en Pentesting: el mejor amigo de un hacker?<\/strong><\/h2>\n<p>El futuro de Pentesting probablemente implicar\u00e1 una relaci\u00f3n sin\u00e9rgica entre la IA y la experiencia humana. As\u00ed es como AI apoyar\u00e1 a Pentesters en el futuro cercano:<\/p>\n<ol>\n<li><strong>Colaboraci\u00f3n:<\/strong> La IA puede servir como un compa\u00f1ero para los probadores de penetraci\u00f3n, ayudando a analizar los hallazgos, crear informes e incluso recomendar los pr\u00f3ximos pasos basados \u200b\u200ben compromisos pasados. Puede actuar como un &#8220;asistente de equipo rojo&#8221; que facilita la colaboraci\u00f3n entre los miembros del equipo y brindando orientaci\u00f3n durante todo el compromiso.<\/li>\n<li><strong>L\u00f3gica de negocios y conciencia contextual:<\/strong> La IA tambi\u00e9n ayudar\u00e1 a los probadores de penetraci\u00f3n a comprender c\u00f3mo las vulnerabilidades afectan el negocio. En lugar de simplemente identificar un defecto t\u00e9cnico, la IA proporcionar\u00e1 contexto sobre c\u00f3mo ese defecto podr\u00eda conducir a interrupciones comerciales, p\u00e9rdida de datos o da\u00f1os a la reputaci\u00f3n. Esta comprensi\u00f3n puede guiar a los pentestres en la elaboraci\u00f3n de recomendaciones e informes m\u00e1s impactantes.<\/li>\n<li><strong>Marcos de agente y modelos de razonamiento:<\/strong> Con los avances en los modelos de razonamiento, la IA puede proporcionar informaci\u00f3n sobre por qu\u00e9 toma decisiones espec\u00edficas, lo que permite a los probadores de penetraci\u00f3n comprender mejor la l\u00f3gica detr\u00e1s de sus hallazgos y sugerencias. Esta transparencia mejorar\u00e1 la forma en que los humanos interact\u00faan con la IA y mejorar\u00e1 su efectividad en las tareas pentestes.<\/li>\n<\/ol>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741782214_493_Pentesters-\u00bfAI-vendra-para-tu-papel.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741782214_493_Pentesters-\u00bfAI-vendra-para-tu-papel.png\" alt=\"\" border=\"0\" data-original-height=\"202\" data-original-width=\"728\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Abrazando a su nuevo compa\u00f1ero Pentest<\/strong><\/h2>\n<p>AI no est\u00e1 aqu\u00ed para hacerse cargo del trabajo de los probadores de penetraci\u00f3n; M\u00e1s bien, es aqu\u00ed para hacer su trabajo m\u00e1s r\u00e1pido, m\u00e1s eficiente y m\u00e1s efectivo. Las tareas mundanas de escaneo para vulnerabilidades, redacci\u00f3n de informes e incluso ejecutar exploits b\u00e1sicos pueden ser automatizadas, pero las tareas matizadas que requieren creatividad, pensamiento cr\u00edtico y conocimiento t\u00e9cnico profundo siempre necesitar\u00e1n un toque de hacker. <\/p>\n<p>Al adoptar la IA como una herramienta para mejorar su trabajo, los probadores de penetraci\u00f3n pueden pasar m\u00e1s tiempo en los aspectos emocionantes y desafiantes de su trabajo: agitaci\u00f3n, resoluci\u00f3n de problemas y adversarios superiores a los adversarios. A medida que AI contin\u00faa evolucionando, est\u00e1 claro que los pentesteros ser\u00e1n empoderados, no desplazados. De hecho, aquellos que abrazan la IA probablemente se encontrar\u00e1n m\u00e1s competitivos en un panorama de ciberseguridad en constante cambio.<\/p>\n<div class=\"article-sources\">\n<p>Recursos: <\/p>\n<ol>\n<li>Manyika, James, et al. &#8220;Los trabajos perdidos, los trabajos obtenidos: las transiciones de la fuerza laboral en un momento de automatizaci\u00f3n&#8221;. McKinsey, diciembre de 2017, <a rel=\"noopener nofollow\" href=\"https:\/\/www.mckinsey.com\/~\/media\/BAB489A30B724BECB5DEDC41E9BB9FAC.ashx\" target=\"_blank\">https:\/\/www.mckinsey.com\/~\/media\/bab489a30b724becb5dedc41e9bb9fac.ashx<\/a>. <\/li>\n<li>Mayer, Hannah, et al. &#8220;Superagencia en el lugar de trabajo: empoderar a las personas para desbloquear el m\u00e1ximo potencial de la IA&#8221;. McKinsey, 28 de enero de 2025, <a rel=\"noopener nofollow\" href=\"https:\/\/www.mckinsey.com\/capabilities\/mckinsey-digital\/our-insights\/superagency-in-the-workplace-empowering-people-to-unlock-ais-full-potential-at-work\" target=\"_blank\">www.mckinsey.com\/capabilities\/mckinsey-digital\/our-insights\/superagency-in-the-workplace-empowering-pople-to-unlock-ais-full-potential-at-work<\/a>. <\/li>\n<li>Mehta, Umang. &#8220;Prueba de penetraci\u00f3n mejorada por AI: redefinir las operaciones del equipo rojo&#8221;. Cloud Security Alliance, 06 de diciembre de 2024,<a rel=\"noopener nofollow\" href=\"https:\/\/cloudsecurityalliance.org\/blog\/2024\/12\/06\/ai-enhanced-penetration-testing-redefining-red-team-operations\" target=\"_blank\">https:\/\/cloudsecurityalliance.org\/blog\/2024\/12\/06\/ai-enhanced-penetration-testing-redefining-team-operations<\/a>.<\/li>\n<\/ol>\n<\/div>\n<p> <noscript> <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Pentesters-\u00bfAI-vendra-para-tu-papel.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/> <\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/pentesters-is-ai-coming-for-your-role.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hemos estado escuchando la misma historia durante a\u00f1os: AI viene para su trabajo. De hecho, en 2017, McKinsey<\/p>\n","protected":false},"author":1,"featured_media":1618264,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,273784,273783,4654,273782,4659,4653,4655,1598,18,285632,246983,4665,246984,20287,455,239484],"class_list":["post-1618263","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-papel","tag-para","tag-pentesters","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-vendra","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1618263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1618263"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1618263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1618264"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1618263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1618263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1618263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}