Skip to content
Revista da Asociación de Enxeñeiros de Telecomunicación de Galicia
Colaboracións

Artigo

Superciberseguridad en la era de Mythos

La IA está comprimiendo la línea temporal del ciberriesgo, reduciendo la brecha entre la divulgación y la explotación de vulnerabilidades. Lo que antes llevaba semanas o meses ahora puede ocurrir en cuestión de horas.

Este cambio también beneficia a los defensores. Los mismos modelos que aceleran a los atacantes permiten detectar, analizar y mitigar riesgos a una velocidad sin precedentes. La ventaja ya no depende de las herramientas, sino de la capacidad de integrar desarrollo, detección y respuesta en un proceso continuo.

En este escenario, las organizaciones necesitan adoptar modelos de seguridad preventivos que reduzcan la exposición antes de que las vulnerabilidades sean explotadas. Esto implica incorporar la IA en todo el ciclo de vida de la seguridad, acortar los tiempos de mitigación e integrar la protección en sistemas y flujos de trabajo desde el diseño.

La IA no es nueva en ciberseguridad. Llevamos más de una década aplicando estas tecnologías, lo que nos permite operarlas con eficacia, no solo experimentar con ellas. El siguiente paso será la IA agéntica —capaz de cooperar, compartir inteligencia y actuar de forma autónoma—, un tema que abordaremos en un próximo artículo.

Reyes de la Frontera Salvaje 

Uno de los mayores beneficios de la IA es que democratiza el desarrollo de software, permitiendo crear aplicaciones completas con rapidez incluso a personas sin experiencia avanzada en programación. Los modelos más recientes pueden analizar código, generar software y automatizar flujos de trabajo con una intervención mínima.

En ciberseguridad, esta capacidad tiene un doble filo: los mismos modelos que ayudan a detectar y corregir vulnerabilidades también pueden acelerar su explotación. Por ello, los fabricantes de seguridad colaboramos estrechamente con proveedores de IA como Anthropic para aprovechar estas capacidades con fines defensivos.

El reciente avance de proyectos como Glasswing y su Claude Mythos Preview (al que por supuesto Fortinet tiene acceso), refleja una tendencia clara: los modelos de IA de última generación están mejorando rápidamente su capacidad para comprender y analizar sistemas complejos. Para los defensores, la prioridad es aprovechar esa aceleración antes que los atacantes, convirtiendo la colaboración con estos proveedores en un factor estratégico.

Los beneficios de la seguridad a toda velocidad

Los nuevos modelos de IA pioneros son como un ingeniero de seguridad “estrella de rock” polivalente: los pen-testers y auditores de código más hábiles reunidos en uno. Piensa en Neo en Matrix: Saben Kung-Fu. Conocen tus productos mejor que cualquier desarrollador, ya que tienen un conocimiento completo del código en su “cerebro” en todo momento. Esto da lugar a habilidades increíbles y un poco estresantes.

Aun así, no son infalibles. Pueden generar falsos positivos o señalar vulnerabilidades ya mitigadas, por lo que deben entenderse como herramientas que potencian el trabajo humano, no que lo sustituyen. El analista de seguridad sigue siendo imprescindible para orientar los modelos y validar sus resultados. 

Al acelerar el descubrimiento y la respuesta, la IA reduce las ventanas de exposición y permite pasar de un enfoque reactivo a uno preventivo. 

Los modelos de Frontier AI son especialmente hábiles en correlacionar señales a través de enormes conjuntos de datos de telemetría, detectar patrones de comportamiento anómalos en tiempo real y proporcionar asistencia a los equipos SOC con triaje y respuesta a incidentes.

Estos modelos actúan como analistas incansables que nunca parpadean, nunca duermen y no pierden una línea de registro. Su capacidad para encontrar la aguja en el pajar está transformando los entornos SOC. 

En resumen, ayudan a eliminar el cuello de botella que supone la escasez de especialistas, facilitando la aplicación uniforme de buenas prácticas de seguridad en toda la organización.

Experiencia aumentada en seguridad 

Desde nuestra perspectiva, los modelos de IA de última generación no sustituirán a los profesionales de ciberseguridad, sino que multiplicarán su capacidad. Aportan orientación experta, aceleran tareas como el modelado de amenazas, el análisis de código y la priorización de riesgos, permitiendo a los equipos trabajar con mayor eficiencia.

Aunque estos modelos están demostrando ser de gran valor, también plantean una simetría incómoda: los atacantes tienen acceso a las mismas herramientas, lo que significa que los modelos de IA de frontera pueden proporcionar detalles inéditos sobre el funcionamiento interno del producto, generar código de exploit, identificar vulnerabilidades en los sistemas objetivo y automatizar cadenas de ataques en varios pasos.

En definitiva, la cronología del riesgo ha cambiado. La detección, validación y mitigación deben ahora operar como un proceso continuo e integrado. Los proveedores deben aplicar la IA lo antes posible dentro del ciclo de vida, acortar los ciclos de remediación y utilizar técnicas de ingeniería defensiva para limitar el impacto de vulnerabilidades inevitables. Las organizaciones que puedan hacer esto operarán con mayor visibilidad y control. Los que no puedan se quedarán atrás.

Carl Windsor
Carl Windsor Chief Information Security Officer (CISO) · Fortinet