La inteligencia artificial está reduciendo drásticamente el tiempo que necesitan los ciberdelincuentes para identificar y explotar vulnerabilidades. Frente a este escenario, Palo Alto Networks anunció Unit 42 Continuous Frontier AI Defense, un servicio de seguridad ofensiva basado en agentes que combina modelos avanzados de Anthropic y OpenAI.
La solución permite a las empresas encontrar, validar y ayudar a corregir vulnerabilidades de manera continua, antes de que los atacantes puedan aprovecharlas. Durante las evaluaciones realizadas por la compañía, el sistema detectó vulnerabilidades en el 100% de las organizaciones analizadas y clasificó 37% de ellas como de gravedad alta o crítica.
Unit 42 busca defender a las empresas a la velocidad de la IA
El nuevo servicio forma parte de la estrategia de Unit 42, la división de inteligencia sobre amenazas y seguridad ofensiva de Palo Alto Networks. Su propósito es responder a un cambio cada vez más visible: los ciberdelincuentes también utilizan inteligencia artificial para acelerar sus procesos de intrusión.
De acuerdo con el comunicado, en algunos casos la IA ha reducido cerca de 97% los ciclos necesarios para encontrar y explotar vulnerabilidades, pasando de semanas a horas. Esto crea una diferencia importante entre la velocidad de ataque y la capacidad de respuesta de las organizaciones.
Unit 42 Continuous Frontier AI Defense busca reducir esa brecha mediante pruebas ofensivas continuas. El servicio analiza el entorno de una empresa, identifica sus exposiciones, valida las rutas de ataque que podrían utilizarse contra ella y ayuda a priorizar las acciones de remediación.
La propuesta se basa en Frontier AI Defense de Unit 42, presentado en abril, que introdujo un análisis puntual de exposición y un plan de seguridad posterior para evaluar las capacidades actuales de una organización y ayudarla a modernizar sus sistemas de ciberseguridad.
Posteriormente, en agosto, Unit 42 anunció la ampliación de su Frontier AI Exposure Analysis con GPT-5.6-Cyber de OpenAI y Claude Mythos 5 de Anthropic.
¿Cómo funciona Continuous Frontier AI Defense?
Unit 42 Continuous Frontier AI Defense utiliza un sistema multimodal patentado que combina modelos especializados en ciberseguridad, inteligencia sobre amenazas y experiencia en pruebas ofensivas.
La arquitectura multimodelos dirige cada tarea hacia el modelo de inteligencia artificial más adecuado. De esta forma, Palo Alto Networks busca mejorar la cobertura y eficacia de los análisis, al mismo tiempo que administra el costo de utilizar modelos avanzados a gran escala.
Entre sus principales capacidades se encuentran:
- Motor de pruebas continuas: realiza un análisis inicial del entorno y mantiene evaluaciones periódicas conforme cambian los sistemas, aplicaciones y activos de la organización.
- Plataforma de IA multimodelos: asigna cada trabajo al modelo más apropiado según sus características, con el objetivo de mejorar los resultados y administrar los recursos.
- Modelos cibernéticos avanzados: incorpora Anthropic Claude Mythos 5, OpenAI GPT-5.6-Cyber y modelos de código abierto.
- Simulación avanzada de adversarios: valida rutas de ataque de extremo a extremo en aplicaciones web propias y de terceros, API, infraestructura en la nube, repositorios de código fuente y activos de red.
- Corrección acelerada: entrega soluciones priorizadas, orientación a nivel de código y recomendaciones de parches virtuales.
La simulación de adversarios busca demostrar cómo podría desarrollarse un ataque en condiciones reales. Esto permite que los equipos de seguridad no solo conozcan la existencia de una vulnerabilidad, sino también la manera en que podría utilizarse para avanzar hacia otros sistemas o datos.
Frontier Virtual Patching ayuda a reducir el tiempo de exposición
Como parte de la estrategia de remediación, las organizaciones pueden combinar el servicio con Frontier Virtual Patching, una función orientada a implementar parches virtuales antes de que una vulnerabilidad sea divulgada públicamente o antes de que exista una actualización oficial.
Esta capacidad puede ser especialmente relevante cuando una empresa identifica una vulnerabilidad crítica, pero todavía necesita tiempo para probar y desplegar un parche definitivo. El parche virtual funciona como una medida temporal para reducir la ventana de exposición mientras se prepara la corrección permanente.
Resultados de las pruebas internas y con clientes
Palo Alto Networks desarrolló y validó este enfoque durante seis meses de pruebas internas y en más de 100 proyectos con clientes de Unit 42. El proceso estuvo respaldado por una inversión de 17 millones de dólares destinada a investigación, desarrollo y optimización de la metodología.
Durante una implementación interna, la compañía detectó en tres semanas vulnerabilidades que normalmente se habrían acumulado durante un año.
En las evaluaciones realizadas con clientes, el Frontier AI Exposure Analysis detectó vulnerabilidades en el 100% de las organizaciones analizadas. De ese conjunto, 37% fueron clasificadas como de gravedad alta o crítica.
La empresa también señaló que la mayoría de las vulnerabilidades identificadas provenían de aplicaciones propias. Además, más de dos terceras partes de las vulnerabilidades encontradas en aplicaciones de terceros no contaban con identificadores CVE conocidos.
Esto significa que las organizaciones no pueden depender únicamente de bases de datos públicas o de vulnerabilidades ya catalogadas. Una parte importante del riesgo puede encontrarse en aplicaciones, configuraciones y rutas de ataque específicas de cada entorno.
La colaboración con OpenAI y Anthropic
Sam Rubin, vicepresidente sénior de Unit 42 de Palo Alto Networks, explicó que la inteligencia artificial ha creado una ventaja asimétrica para los ciberdelincuentes que atacan a organizaciones que todavía responden a velocidad humana.
La estrategia de la compañía consiste en combinar la experiencia de Unit 42 en pruebas ofensivas e inteligencia sobre amenazas con plataformas de IA líderes y modelos de capacidades restringidas, con el objetivo de devolver ventaja a los equipos defensivos.
Por parte de OpenAI, McCall McIntyre, director de Alianzas Cibernéticas Globales, señaló que las empresas necesitan capacidades avanzadas de inteligencia artificial integradas en las herramientas y flujos de trabajo que ya utilizan.
La colaboración con Unit 42 también involucra Daybreak, la iniciativa mediante la cual OpenAI combina sus modelos cibernéticos GPT con experiencia en seguridad, gobernanza y criterio humano para validar rutas de ataque y acelerar el paso del descubrimiento a la remediación.
Michael Moore, responsable de ciberseguridad en Anthropic, afirmó que Claude Mythos ha descubierto fallos que habían sobrevivido a décadas de revisiones humanas, así como más de 10,000 vulnerabilidades de alta gravedad en software utilizado alrededor del mundo.
El valor de estos hallazgos, de acuerdo con Anthropic, depende de que las empresas puedan actuar rápidamente. Unit 42 toma los resultados de Claude Mythos, comprueba si las vulnerabilidades pueden explotarse, determina el alcance potencial de un ataque y entrega la información al equipo responsable de resolverla.
Disponibilidad de Unit 42 Continuous Frontier AI Defense
Unit 42 Continuous Frontier AI Defense está disponible a nivel mundial mediante una suscripción anual.
Las opciones pueden variar según los modelos de OpenAI, Anthropic y de código abierto que la organización elija utilizar. Sin embargo, todas las suscripciones aprovechan el sistema multimodelos de Unit 42 para asignar el modelo de inteligencia artificial más adecuado a cada tarea de seguridad.
Las empresas interesadas pueden consultar más información sobre el servicio y registrarse para la próxima sesión informativa virtual sobre amenazas.
También pueden conocer los antecedentes de Frontier AI Defense en el blog oficial de Palo Alto Networks y consultar su análisis sobre la seguridad de redes en la era de la IA avanzada en este recurso especializado.
Palo Alto Networks y la ciberseguridad empresarial
Palo Alto Networks se presenta como una compañía global de ciberseguridad que desarrolla plataformas y servicios para organizaciones de distintos sectores. Su oferta está respaldada por inteligencia sobre amenazas y automatización, con soluciones orientadas a prevenir ataques, responder a incidentes y fortalecer estrategias de Zero Trust Enterprise.
La empresa trabaja con miles de clientes alrededor del mundo y busca que las organizaciones puedan adoptar nuevas tecnologías con mayor confianza, incluso en un contexto donde las herramientas de inteligencia artificial están transformando tanto las defensas como las técnicas de ataque.
Para conocer más sobre sus productos y servicios, puedes visitar el sitio oficial de Palo Alto Networks.
Para más noticias de tecnología, cultura geek, gadgets y entretenimiento, visita: GeekAndLife.com.mx
Descubre más contenido en nuestras redes: Instagram | YouTube | TikTok

Fuente: Palo Alto Networks
