{"id":1078,"date":"2026-06-04T15:11:23","date_gmt":"2026-06-04T15:11:23","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/04\/dentro-de-la-carrera-para-adaptarse-a-un-mundo-de-seguridad-impulsado-por-la-ia\/"},"modified":"2026-06-04T15:11:23","modified_gmt":"2026-06-04T15:11:23","slug":"dentro-de-la-carrera-para-adaptarse-a-un-mundo-de-seguridad-impulsado-por-la-ia","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/04\/dentro-de-la-carrera-para-adaptarse-a-un-mundo-de-seguridad-impulsado-por-la-ia\/","title":{"rendered":"Dentro de la carrera para adaptarse a un mundo de seguridad impulsado por la IA"},"content":{"rendered":"<div>\n<p>Troy West estaba en Varsovia cuando su tel\u00e9fono interrumpi\u00f3 su cena. Pero \u00e9l estaba feliz por eso.<\/p>\n<p>West, director asociado de ciberseguridad de la empresa de seguridad ofensiva aut\u00f3noma XBOW, acababa de enterarse de que una versi\u00f3n de prueba de la plataforma de la empresa hab\u00eda encontrado una vulnerabilidad que llev\u00f3 a la eliminaci\u00f3n total de un entorno de desarrollo utilizado por Moderna, la empresa farmac\u00e9utica conocida principalmente por su trabajo relacionado con las vacunas de ARNm.<\/p>\n<p>Fue, seg\u00fan la mayor\u00eda de las medidas, exactamente el tipo de resultado que teme un equipo de seguridad. Pero para West y Farzan Karimi, CISO adjunto de Moderna, fue algo m\u00e1s cercano a una prueba de concepto. El producto de XBOW hab\u00eda hecho en horas lo que un probador de penetraci\u00f3n humano no pod\u00eda hacer, y lo hab\u00eda hecho con un nivel de persistencia y creatividad que ninguno de los dos hab\u00eda anticipado por completo.<\/p>\n<p>El episodio es un dato de un cambio mucho mayor que ahora se est\u00e1 extendiendo por la industria de la ciberseguridad: los modelos de inteligencia artificial que descubren vulnerabilidades se est\u00e1n moviendo m\u00e1s r\u00e1pido que los equipos que tienen que parchearlas.<\/p>\n<p>En conversaciones y presentaciones recientes, los expertos de la industria dijeron que las herramientas se est\u00e1n volviendo m\u00e1s n\u00edtidas, la superficie de ataque es cada vez mayor y la brecha entre encontrar un problema y solucionarlo no se est\u00e1 cerrando lo suficientemente r\u00e1pido. Por ahora, la mayor\u00eda de las organizaciones est\u00e1n atrapadas entre la velocidad del descubrimiento y la lentitud de la soluci\u00f3n, y los proveedores de toda la industria se apresuran a posicionar sus productos como el camino a seguir.<\/p>\n<h4 class=\"wp-block-heading\" id=\"h-a-shift-in-scale-nbsp\">Un cambio de escala <\/h4>\n<p>El punto de inflexi\u00f3n lleg\u00f3 con Claude Mythos. Cuando Anthropic anunci\u00f3 el modelo altamente cauteloso, los ejecutivos de seguridad de las principales empresas de tecnolog\u00eda empresarial se dieron cuenta de una manera que no lo hab\u00edan hecho en lanzamientos fronterizos anteriores. <\/p>\n<p>Zscaler fue una de las primeras organizaciones a las que se les dio acceso al modelo, y el CEO Jay Chaudhry le dijo a CyberScoop que orden\u00f3 a su equipo que lo usara para probar las propias aplicaciones de la compa\u00f1\u00eda.<\/p>\n<p>\u00ab\u00bfEstamos encontrando cosas serias? S\u00ed, efectivamente\u00bb, dijo Chaudhry a CyberScoop en la Cumbre de Gesti\u00f3n de Riesgos y Seguridad de Gartner. Tuvo cuidado de se\u00f1alar que los hallazgos no fueron necesariamente m\u00e1s graves que los producidos por otros modelos. El problema, dijo, era el volumen. <\/p>\n<p>\u00abNo hay suficientes recursos ni ciclos para solucionar todo eso\u00bb, dijo. <\/p>\n<p>La raz\u00f3n por la que Mythos cambi\u00f3 el c\u00e1lculo, seg\u00fan Tom Gillis, gerente general de infraestructura y productos de seguridad de Cisco, se reduce a la complejidad del c\u00f3digo. La infraestructura de red heredada se construy\u00f3 sobre decenas de millones de l\u00edneas de c\u00f3digo desarrolladas durante d\u00e9cadas, y los modelos de IA anteriores carec\u00edan de la ventana de contexto y la capacidad de razonamiento para comprenderla en su totalidad.<\/p>\n<p>\u00abAntes los modelos no pod\u00edan entender todo esto\u00bb, dijo a CyberScoop. \u00abAhora pueden hacerlo. Por eso est\u00e1n encontrando todas estas vulnerabilidades\u00bb.<\/p>\n<p>El problema va m\u00e1s all\u00e1 del c\u00f3digo de la aplicaci\u00f3n. Los firewalls y conmutadores de red a menudo funcionan durante d\u00e9cadas sin actualizaciones ni reinicios, y muchos nunca han sido parcheados de manera significativa. La combinaci\u00f3n de una infraestructura obsoleta y modelos de IA de nueva capacidad ha creado lo que Gillis describi\u00f3 como un cambio significativo y acelerado en la capacidad de los atacantes que los ritmos operativos existentes de la industria no estaban dise\u00f1ados para absorber.<\/p>\n<h4 class=\"wp-block-heading\" id=\"h-an-opportunity-in-existing-technology-nbsp\">Una oportunidad en la tecnolog\u00eda existente <\/h4>\n<p>La respuesta de Cisco al diluvio de vulnerabilidades que se avecina es una tecnolog\u00eda que llama Live Protect, un control compensado basado en <a href=\"https:\/\/ebpf.io\/\">eBPF<\/a>una caracter\u00edstica de Linux que permite que el software de seguridad funcione a nivel del kernel para bloquear amenazas sin reescribir el c\u00f3digo del sistema.<\/p>\n<p>\u00abEs un control preciso y preciso que puede proteger una vulnerabilidad en un sistema de producci\u00f3n\u00bb, dijo Gillis. \u00abNo estamos tocando ni modificando los binarios de ese sistema de producci\u00f3n\u00bb.<\/p>\n<p>La intenci\u00f3n es reducir el tiempo entre el descubrimiento de una vulnerabilidad y el siguiente parche programado, permitiendo a los equipos de TI solucionar problemas sin desconectar los sistemas.<\/p>\n<p>\u00abEsto es un dedo en el dique que tapa un agujero hasta que se llega a nuevas ventanas de control de cambios\u00bb, dijo, reconociendo que algunos clientes pueden verse tentados a tratar los escudos como una soluci\u00f3n permanente. <\/p>\n<p>El producto se env\u00eda desde octubre, pero la urgencia del cliente cambi\u00f3 notablemente despu\u00e9s de Mythos. \u00abLos clientes dicen: &#39;Oh, buena historia, Tom. Lo pensar\u00e9&#39;\u00bb. Ahora es como, &#39;Dios m\u00edo, enciende esto ahora mismo&#39;\u201d.<\/p>\n<p>Tambi\u00e9n se\u00f1al\u00f3 que eBPF es de c\u00f3digo abierto y dijo que espera que la industria en general lo siga. <\/p>\n<p>\u00abSi bien estoy muy orgulloso de que Cisco lidere el mercado con estos controles compensados, s\u00e9 que mis competidores tienen que hacer esto\u00bb.<\/p>\n<h4 class=\"wp-block-heading\" id=\"h-the-bot-that-broke-everything-nbsp\">El robot que lo rompi\u00f3 todo <\/h4>\n<p>Pero proteger las vulnerabilidades s\u00f3lo funciona si sabes que existen. Karimi, el CISO adjunto de Moderna, enfrent\u00f3 un problema diferente: su sistema de gesti\u00f3n de vulnerabilidades estaba apareciendo cientos de hallazgos de alta gravedad sin una forma confiable de saber cu\u00e1les podr\u00eda realmente explotar un atacante. Su equipo contaba con jugadores del equipo rojo expertos, pero eran recursos finitos. Lo que necesitaba era algo que pudiera probarse continuamente y en todas partes.<\/p>\n<p>\u00abTenemos algunos miembros del equipo rojo y evaluadores de penetraci\u00f3n de muy alto nivel en nuestra organizaci\u00f3n que apuntan en una direcci\u00f3n espec\u00edfica\u00bb, dijo Karimi durante una presentaci\u00f3n en la cumbre de Gartner. \u00abXBOW est\u00e1 cubriendo diferentes historias de ataques para nosotros\u00bb.<\/p>\n<p>West, que dirige la seguridad ofensiva de XBOW, describe la plataforma como una respuesta a un problema estructural en c\u00f3mo ha funcionado tradicionalmente la seguridad ofensiva. Los evaluadores humanos analizan un compromiso, lo ejecutan, escriben un informe y siguen adelante. La ventana entre pruebas es donde se acumula el riesgo.<\/p>\n<p>\u00abHist\u00f3ricamente, los desarrolladores de exploits dedican tiempo a encontrar las vulnerabilidades correctas, escribir los exploits, averiguar si esos exploits son accesibles y luego encontrar una manera de encadenarlos todos\u00bb, dijo West. \u00abEso lleva mucho tiempo\u00bb.<\/p>\n<p>Dada la realidad, Karimi decidi\u00f3 someter a XBOW a una prueba, que produjo dos hallazgos notables.<\/p>\n<p>En el primero, XBOW identific\u00f3 una omisi\u00f3n del firewall de una aplicaci\u00f3n web en una aplicaci\u00f3n de la empresa construida en el marco Spring Boot. La omisi\u00f3n implic\u00f3 codificar un solo car\u00e1cter (una \u201cA\u201d may\u00fascula) como su equivalente de URL codificado por porcentaje (A), lo que el WAF interpret\u00f3 como una solicitud leg\u00edtima, permitiendo al robot acceso sin restricciones. <\/p>\n<p>El segundo hallazgo, que fue la causa de la interrupci\u00f3n de la cena de West, fue m\u00e1s trascendental. West hab\u00eda proporcionado a XBOW acceso al c\u00f3digo fuente de una aplicaci\u00f3n interna llamada Orders, utilizada por los socios de investigaci\u00f3n de Moderna para adquirir sustancias farmacol\u00f3gicas, pero no hab\u00eda credenciales de inicio de sesi\u00f3n. La plataforma identific\u00f3 una clave API v\u00e1lida incorporada en el c\u00f3digo fuente, la us\u00f3 para autenticarse y luego comenz\u00f3 a probar las API de la aplicaci\u00f3n en busca de vulnerabilidades de inyecci\u00f3n SQL.<\/p>\n<p>Lo que ocurri\u00f3 despu\u00e9s no fue del todo planeado. Una de esas API manej\u00f3 un intento de inyecci\u00f3n de SQL con formato incorrecto de una manera inesperada, arrojando datos basura en una aplicaci\u00f3n de enrutamiento compartida de la que depend\u00edan otros servicios.<\/p>\n<p>\u00abNo solo pudo eliminar la aplicaci\u00f3n de Pedidos que les mostr\u00e9, sino que de alguna manera afect\u00f3 a todo el ecosistema de aplicaciones\u00bb, dijo West.<\/p>\n<p>Los evaluadores humanos que revisaron los hallazgos posteriormente confirmaron que eran v\u00e1lidos y dijeron que no los habr\u00edan encontrado por s\u00ed solos. Karimi dijo que a pesar de la interrupci\u00f3n, su equipo reconoci\u00f3 el valor de inmediato.<\/p>\n<p>\u00abSi somos capaces de demostrar d\u00f3nde podr\u00eda haber una interrupci\u00f3n en un entorno de prueba seguro, esa es una gran se\u00f1al\u00bb, dijo.<\/p>\n<p>El valor m\u00e1s amplio, argument\u00f3 Karimi, est\u00e1 en forzar la priorizaci\u00f3n cuando se descubren errores. \u00abSi tiene pruebas de explotaci\u00f3n, puede proporcionar ese modificador m\u00e1s uno y realmente indicar a sus desarrolladores que remedien el nivel superior de riesgo real que ha sido validado\u00bb.<\/p>\n<p>Pero s\u00ed le preocupa el volumen de errores que surgir\u00e1n con estas herramientas. <\/p>\n<p>\u00ab\u00bfC\u00f3mo manejamos ahora el volumen de errores que han aumentado debido a la escala impulsada por la IA?\u00bb dijo. \u00abEse es otro espacio problem\u00e1tico\u00bb.<\/p>\n<h4 class=\"wp-block-heading\" id=\"h-a-broader-reckoning\">Un ajuste de cuentas m\u00e1s amplio<\/h4>\n<p>A lo largo de estas conversaciones, un tema constante fue que incluso cuando los defensores est\u00e1n tratando de controlar la pr\u00f3xima ola de errores, ser\u00e1 una batalla tremendamente cuesta arriba. Esto refleja lo que algunos de los principales l\u00edderes de la industria han estado diciendo durante meses. <\/p>\n<p>Tambi\u00e9n refleja lo que los propios desarrolladores del modelo han estado advirtiendo constantemente. En su anuncio sobre la ampliaci\u00f3n del acceso a Mythos, Anthropic admiti\u00f3 que el cronograma para una herramienta disponible p\u00fablicamente similar a su modelo centrado en la ciberseguridad se est\u00e1 acortando y no hay garant\u00edas de que se publique con salvaguardias. <\/p>\n<p>\u00abEn ese mundo, los ataques cibern\u00e9ticos podr\u00edan ocurrir con mucha m\u00e1s frecuencia y en formas mucho m\u00e1s impredecibles\u00bb, se lee en la publicaci\u00f3n del blog.<\/p>\n<p>Gillis fue m\u00e1s directo sobre lo que les sucede a las organizaciones que no se mueven. <\/p>\n<p>\u00abAlgunas personas tardar\u00e1n en cambiar\u00bb, dijo. \u00abPero la consecuencia de no hacer ese cambio ser\u00e1 noticia de primera plana. Es un compromiso enorme, enorme. Ya sabes, como, &#39;renunciaste a todos los n\u00fameros de tarjetas de cr\u00e9dito&#39;\u00bb. Gorr\u00f3n.\u00bb<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/Gregory-Otto_26-03-23_DTEX_March_2026_0136.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Greg Otto\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Greg Otto<\/h4>\n<p>\t\t\tGreg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabaj\u00f3 para Washington Business Journal, US News &#038; World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Troy West estaba en Varsovia cuando su tel\u00e9fono interrumpi\u00f3 su cena. Pero \u00e9l estaba feliz por eso. West, director asociado de ciberseguridad de la empresa de seguridad ofensiva aut\u00f3noma XBOW, acababa de enterarse de que una versi\u00f3n de prueba de la plataforma de la empresa hab\u00eda encontrado una vulnerabilidad que llev\u00f3 a la eliminaci\u00f3n total [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1079,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2911,2494,1122,720,719,36,127,104],"class_list":["post-1078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-adaptarse","tag-carrera","tag-dentro","tag-impulsado","tag-mundo","tag-para","tag-por","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1078"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1079"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}