Unit 42 ofrecerá pruebas ofensivas continuas para detectar, validar y corregir vulnerabilidades antes de que puedan ser explotadas.
Palo Alto Networks anunció el lanzamiento de Unit 42 Continuous Frontier AI Defense, un servicio de seguridad basado en agentes de inteligencia artificial que permitirá a empresas identificar vulnerabilidades y posibles rutas de ataque de manera continua.
El nuevo servicio combina la experiencia de seguridad ofensiva e inteligencia sobre amenazas de Unit 42 con una plataforma de inteligencia artificial multimodelos que incorpora Claude Mythos de Anthropic y GPT-5.6-Cyber de OpenAI, además de modelos de código abierto.
La compañía explicó que la herramienta está diseñada para responder al creciente uso de inteligencia artificial por parte de ciberdelincuentes para identificar y explotar vulnerabilidades en periodos cada vez más cortos. De acuerdo con Palo Alto Networks, en algunos casos los ciclos de intrusión pueden reducirse hasta en 97 por ciento, pasando de semanas a horas.
Unit 42 Continuous Frontier AI Defense realiza inicialmente un análisis del entorno tecnológico de una organización y posteriormente mantiene pruebas continuas conforme cambian sus sistemas, aplicaciones e infraestructura.
Entre sus funciones se encuentra la simulación de ataques de extremo a extremo, mediante la cual se validan posibles rutas de ataque en aplicaciones web, API, infraestructura en la nube, repositorios de código y activos de red.
La plataforma también utiliza un sistema multimodelos que selecciona el modelo de inteligencia artificial más adecuado para cada tarea de seguridad. Según Palo Alto Networks, este esquema busca ampliar la cobertura de las evaluaciones y administrar el uso de modelos de IA a gran escala.
Otro componente es la identificación y priorización de vulnerabilidades para acelerar su corrección. El servicio puede proporcionar orientación a nivel de código, recomendaciones de parches y soluciones de mitigación, incluyendo parches virtuales para determinados escenarios.
Pruebas con más de 100 proyectos
Palo Alto Networks señaló que desarrolló y validó esta metodología durante seis meses de pruebas internas y en más de 100 proyectos con clientes de Unit 42, con una inversión de 17 millones de dólares en investigación y desarrollo y optimización de la metodología.
Durante una implementación interna, la empresa aseguró haber identificado en tres semanas vulnerabilidades que normalmente se acumularían durante un año.
En las evaluaciones realizadas con clientes, Frontier AI Exposure Analysis detectó vulnerabilidades en el 100 por ciento de los clientes analizados. De ellas, 37 por ciento fueron clasificadas como de gravedad alta o crítica, según los datos proporcionados por la compañía.
Palo Alto Networks también indicó que la mayoría de las vulnerabilidades identificadas correspondieron a aplicaciones propias y que más de dos terceras partes de las vulnerabilidades encontradas en aplicaciones de terceros no contaban con identificadores CVE conocidos.
Colaboración con Anthropic y OpenAI
Sam Rubin, vicepresidente sénior de Unit 42 de Palo Alto Networks, señaló que la incorporación de inteligencia artificial busca reducir la diferencia entre la velocidad con la que pueden actuar los atacantes y los tiempos tradicionales de respuesta de los equipos de seguridad.
Por su parte, OpenAI destacó que sus modelos cibernéticos pueden integrarse en herramientas y flujos de trabajo de seguridad para ayudar a las organizaciones a validar rutas de ataque y avanzar hacia la remediación.
Anthropic señaló que Claude Mythos ha identificado vulnerabilidades en software que, según la empresa, habían pasado por procesos prolongados de revisión humana. Palo Alto Networks incorpora esos hallazgos a sus procesos para comprobar su posible explotación y determinar el alcance de una vulnerabilidad.
El servicio Continuous Frontier AI Defense estará disponible a nivel mundial mediante una suscripción anual, con diferentes opciones dependiendo de los modelos de OpenAI, Anthropic y de código abierto que utilice cada organización.
La empresa indicó que todas las suscripciones utilizarán su arquitectura multimodelos para asignar diferentes sistemas de inteligencia artificial a las tareas específicas de seguridad.
Descubre más desde Comunicadores
Suscríbete y recibe las últimas entradas en tu correo electrónico.

