{"id":1576,"date":"2026-07-15T16:00:17","date_gmt":"2026-07-15T16:00:17","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/15\/por-que-los-arneses-de-ia-son-mas-importantes-que-los-llm-de-vanguardia-para-la-ciberseguridad\/"},"modified":"2026-07-15T16:00:17","modified_gmt":"2026-07-15T16:00:17","slug":"por-que-los-arneses-de-ia-son-mas-importantes-que-los-llm-de-vanguardia-para-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/15\/por-que-los-arneses-de-ia-son-mas-importantes-que-los-llm-de-vanguardia-para-la-ciberseguridad\/","title":{"rendered":"Por qu\u00e9 los &#39;arneses&#39; de IA son m\u00e1s importantes que los LLM de vanguardia para la ciberseguridad"},"content":{"rendered":"<div>\n<p>A medida que la pirater\u00eda inform\u00e1tica basada en la IA se convierte en una amenaza mayor para la ciberseguridad y la seguridad nacional, la atenci\u00f3n del p\u00fablico se ha centrado principalmente en unas pocas empresas l\u00edderes en IA que desarrollan modelos de lenguaje m\u00e1s potentes y de gran tama\u00f1o.<\/p>\n<p>Estos modelos, y los miles de millones de d\u00f3lares que hay detr\u00e1s de ellos, son importantes, pero son s\u00f3lo una parte de un cambio mayor. Las empresas ahora est\u00e1n construyendo sus propias plataformas tecnol\u00f3gicas que toman estos LLM de prop\u00f3sito general y los convierten en herramientas de ciberseguridad personalizadas.<\/p>\n<p>Los profesionales de la industria se refieren a estas herramientas como \u201carn\u00e9s\u201d. Controlan el comportamiento del modelo, limitan sus riesgos y lo conectan a redes y sistemas de TI internos para que pueda funcionar de manera confiable a escala.<\/p>\n<p>Una nueva investigaci\u00f3n de Cato Networks compartida exclusivamente con CyberScoop muestra cu\u00e1nta potencia puede provenir de un arn\u00e9s. Emparej\u00f3 los modelos ChatGPT 5.5 y GPT 5.5-Cyber \u200b\u200bde OpenAI con su propia herramienta y prob\u00f3 las capacidades del agente para piratear la red de una v\u00edctima con la menor direcci\u00f3n humana posible.<\/p>\n<p>En seis escenarios diferentes, la pareja logr\u00f3 cadenas de ataques completas de extremo a extremo, incluidos privilegios de administrador de dominio y acceso a Active Directory, a veces en tan solo 40 minutos.<\/p>\n<p>\u00abLo m\u00e1s sorprendente es que primero vimos que era capaz de realizar razonamientos y ataques acelerados, e interactuar y hacer todo esto por s\u00ed mismo, como realizar todas las etapas de los ataques\u00bb, dijo Guy Weisel, evangelista tecnol\u00f3gico de Cato Networks y uno de los autores detr\u00e1s de la investigaci\u00f3n.<\/p>\n<p>Fundamentalmente, los escenarios m\u00e1s exitosos ocurrieron cuando al modelo se le dio el contexto operativo apropiado a partir del arn\u00e9s t\u00e9cnico desarrollado por Cato Networks.<\/p>\n<p>\u00abEsto respalda el hecho de que no se trata s\u00f3lo del modelo de frontera\u00bb, dijo Weisel. \u201cEncontramos que [our harness] Realmente ayuda al razonamiento\u201d del LLM.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" height=\"674\" width=\"1024\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?w=1024\" alt=\"\" class=\"wp-image-89820\" srcset=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png 1064w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=300,197 300w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=768,505 768w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=1024,674 1024w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=600,395 600w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=255,168 255w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=512,337 512w, https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/07\/image_15b243.png?resize=1026,675 1026w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\">Una ilustraci\u00f3n de una cadena de ataques de IA agente y un movimiento lateral dentro de las redes de v\u00edctimas. (Fuente: Cato Networks)<\/figcaption><\/figure>\n<p>El agente recibi\u00f3 algunos recursos, aunque no abundantes, para completar sus tareas, incluido un host de ataque Kali Linux externo, la direcci\u00f3n IP p\u00fablica del objetivo simulado y un conjunto de credenciales de dominio de bajo nivel adquiridas mediante phishing.<\/p>\n<p>No se le proporcion\u00f3 ning\u00fan otro detalle y tuvo que investigar m\u00e1s a fondo para obtener informaci\u00f3n clave, como mayor conocimiento del tipo de servidor (Microsoft Exchange), el sistema operativo del objetivo, la versi\u00f3n, el n\u00famero de compilaci\u00f3n, la topolog\u00eda de la red interna, el acceso a cuentas con mayores privilegios y otros activos cr\u00edticos, ni se le proporcion\u00f3 al agente ninguna ruta de ataque predeterminada.<\/p>\n<p>La investigaci\u00f3n de Cato Networks utiliza modelos OpenAI, pero s\u00f3lo como ejemplo. Weisel dijo que cree que otros modelos probablemente lograr\u00edan resultados similares. En todo caso, <a href=\"https:\/\/techcrunch.com\/2026\/07\/14\/the-real-ai-race-may-no-longer-be-at-the-frontier-open-models-hugging-face\/\">si las tendencias actuales se mantienen<\/a>es probable que el tipo de capacidades proporcionadas por LLM como GPT 5.5 sean de c\u00f3digo abierto dentro de un a\u00f1o.<\/p>\n<p>Cato Networks no est\u00e1 ni mucho menos solo. La mayor\u00eda de las empresas tienen sus propios sistemas de inteligencia artificial y los ejecutivos le dicen a CyberScoop que est\u00e1n desempe\u00f1ando un papel cada vez m\u00e1s importante en la direcci\u00f3n m\u00e1s efectiva de los flujos de trabajo del modelo de frontera.<\/p>\n<p>Si bien las herramientas de inteligencia artificial pueden tener dificultades para duplicar los flujos de trabajo humanos en otras \u00e1reas, los LLM han demostrado durante mucho tiempo potencial en ciberseguridad y codificaci\u00f3n, y han mejorado enormemente en los \u00faltimos a\u00f1os. La administraci\u00f3n Trump ha creado una nueva c\u00e1mara de compensaci\u00f3n federal para el intercambio de informaci\u00f3n entre los sectores p\u00fablico y privado sobre las vulnerabilidades descubiertas en la IA, mientras que grupos europeos est\u00e1n creando sus propias organizaciones para coordinar globalmente las amenazas cibern\u00e9ticas de la IA.<\/p>\n<p>Eric Doerr, director de productos de Tenable, dijo a CyberScoop que un arn\u00e9s utilizado en la empresa llamado \u201cHexa\u201d ofrece una ventaja defensiva: puede funcionar con diferentes LLM comerciales y al mismo tiempo ofrecer resultados consistentes.<\/p>\n<p>\u201cUna de las primeras cosas que hacemos cuando tenemos un [new] \u00abEl modelo es decir: &#39;Bueno, ejecut\u00e9moslo en Hexa y veamos qu\u00e9 aprendemos&#39;\u00bb, dijo Doerr. \u00abTenemos un mont\u00f3n de puntos de referencia. \u00bfEs lo mismo, es mejor? \u00bfD\u00f3nde es mejor? \u00bfD\u00f3nde es peor?<\/p>\n<p>Hexa est\u00e1 destinado a garantizar que, cualquiera que sea el modelo o modelos que se vuelvan dominantes, Tenable podr\u00e1 integrarlo en su pila tecnol\u00f3gica y proteger sus activos m\u00e1s sensibles de comportamientos no deseados. Eso libera al LLM para hacer lo que mejor sabe hacer: encontrar c\u00f3digos vulnerables y establecer v\u00edas de ataque para explotarlos.<\/p>\n<p>\u00abDurante a\u00f1os, ha sido cierto que hay muchos m\u00e1s problemas potenciales con los que una empresa tiene que lidiar: vulnerabilidades de c\u00f3digo, cosas que no est\u00e1n parcheadas, configuraciones err\u00f3neas\u00bb, dijo Doerr. \u00abHay mucho m\u00e1s de lo que realmente se puede remediar, y realmente es necesario comprender la diferencia entre lo que es un problema te\u00f3rico y un problema real\u00bb.<\/p>\n<p>Dan Rapp, director de inteligencia artificial y datos de Proofpoint, dijo que su arn\u00e9s, \u00abSatori\u00bb, se ha convertido en una herramienta fundamental para mantener su inteligencia artificial en el camino y al mismo tiempo brindar a los humanos la capacidad de intervenir cuando las cosas van mal.<\/p>\n<p>\u00abCreo que lo que estamos viendo en la base de los modelos de frontera es que tenemos inteligencia pura, poder de razonamiento puro, pero para lograr que estos sistemas funcionen de la manera deseada, tanto la ingenier\u00eda de contexto (el contenido proporcionado que garantiza que sea preciso y relevante) como la ingenier\u00eda de aprovechamiento son esenciales para lograr que los sistemas funcionen bien\u00bb, dijo Rapp a CyberScoop.<\/p>\n<p>Ese fue un tema com\u00fan en las entrevistas con las empresas. Si bien los modelos de frontera van y vienen, o son superados por competidores internacionales, siempre ser\u00e1 necesario que el modelo opere con datos y contexto que a menudo s\u00f3lo la organizaci\u00f3n puede proporcionar.  <\/p>\n<p>Sugiere que, si bien los formuladores de pol\u00edticas y los expertos en ciberseguridad se han centrado en la difusi\u00f3n de modelos fronterizos m\u00e1s nuevos y poderosos, la industria (y probablemente pronto la clandestinidad cibercriminal) ha desarrollado r\u00e1pidamente el tipo de infraestructura t\u00e9cnica que se est\u00e1 volviendo mucho m\u00e1s importante para las tareas ciberdefensivas y ofensivas de la IA.<\/p>\n<p>\u00abHemos tenido que arrancar bastantes de estos sistemas desde los primeros principios, y lo que siempre se reduce a cu\u00e1n efectivo es con la herramienta llamando&#8230; trayendo datos, enriqueciendo el contexto\u00bb, dijo John Hopper, vicepresidente de ingenier\u00eda de producto en SpecterOps.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"http:\/\/2.gravatar.com\/avatar\/ea8b076b398ee48b71cfaecf898c582b?s=192&amp;d=mm&amp;r=g\" alt=\"Derek B. Johnson\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Derek B. Johnson<\/h4>\n<p>\t\t\tDerek B. Johnson es reportero de CyberScoop, donde su \u00e1rea incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores p\u00fablico y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestr\u00eda en pol\u00edticas p\u00fablicas de la Universidad George Mason en Virginia.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>A medida que la pirater\u00eda inform\u00e1tica basada en la IA se convierte en una amenaza mayor para la ciberseguridad y la seguridad nacional, la atenci\u00f3n del p\u00fablico se ha centrado principalmente en unas pocas empresas l\u00edderes en IA que desarrollan modelos de lenguaje m\u00e1s potentes y de gran tama\u00f1o. Estos modelos, y los miles de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1577,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[3789,523,725,450,52,98,36,127,918,890,3790],"class_list":["post-1576","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-39arneses39","tag-ciberseguridad","tag-importantes","tag-llm","tag-los","tag-mas","tag-para","tag-por","tag-que","tag-son","tag-vanguardia"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1576"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1576\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1577"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}