Estás aquí
Inicio > Tecnologia > Palo Alto Networks pone el modelo de ciberseguridad líder de OpenAI en manos de los equipos de protección

Palo Alto Networks pone el modelo de ciberseguridad líder de OpenAI en manos de los equipos de protección

En mayo, presentamos Frontier AI Defense con una advertencia: el margen de tiempo para anticiparse a los ataques basados ​​en IA era menor de lo que muchos creían. Desde entonces, hemos informado a más de 1000 equipos de seguridad en todo el mundo y hemos presentado nuestro servicio Frontier AI Defense a cientos de clientes.

Hoy, gracias a nuestra colaboración con OpenAI, estamos ampliando el análisis de exposición de IA de vanguardia de Unit 42 para implementar modelos cibernéticos avanzados directamente en los entornos de nuestros clientes. Bajo la dirección de Unit 42, estos modelos pueden detectar vulnerabilidades, comprobar si son explotables, validar las rutas de ataque y ayudar a los clientes a priorizar las soluciones.

Nuestros primeros trabajos demuestran por qué este enfoque es importante: el 36 % de las exposiciones que identificamos no se corresponden con ningún CVE conocido , a menudo porque implican múltiples lagunas que deben descubrirse, encadenarse y probarse conjuntamente.

Poniendo las capacidades cibernéticas de vanguardia al servicio de los defensores

Palo Alto Networks ha formado parte de un selecto grupo de organizaciones con acceso anticipado a capacidades cibernéticas avanzadas de los principales laboratorios de IA de vanguardia. Gracias a nuestra colaboración con OpenAI, Unit 42 ahora puede ofrecer sus últimas capacidades cibernéticas avanzadas, incluyendo GPT-5.6 Daybreak , para pruebas y validación de seguridad para nuestros clientes. Hasta ahora, GPT-5.6 Daybreak no estaba disponible para uso comercial.

Los modelos de vanguardia han contribuido al trabajo de nuestros expertos. Ahora pueden realizar tareas de seguridad ofensiva cada vez más complejas directamente, a velocidad de máquina y bajo la dirección de la Unidad 42. Esto nos permite ir más allá del descubrimiento tradicional de vulnerabilidades, probando la explotabilidad, analizando múltiples debilidades y determinando cómo un atacante podría utilizarlas para lograr su objetivo.

No existe un único modelo óptimo para todas las tareas cibernéticas. Nuestra investigación ha demostrado que los distintos modelos poseen diferentes fortalezas y detectan vulnerabilidades que otros pasan por alto. Un sistema multimodelos dirige el trabajo al modelo más adecuado para cada tarea, mejorando la eficacia y la cobertura, a la vez que gestiona el coste de la IA de vanguardia a gran escala. A medida que surgen modelos más potentes, podemos incorporarlos sin necesidad de rediseñar la oferta en torno a un único modelo o proveedor.

Los expertos de Unit 42 siguen siendo fundamentales para el proceso. Combinamos modelos de vanguardia con nuestra experiencia en seguridad ofensiva, la telemetría de Palo Alto Networks y la inteligencia sobre amenazas de Unit 42 para validar los hallazgos, conectar las vulnerabilidades con las rutas de ataque y comprender qué podría lograr un atacante.

Diseñado para descubrir qué pueden explotar los atacantes.

El servicio ampliado reúne cinco funcionalidades:

  • Modelos cibernéticos líderes: Aplique los modelos cibernéticos avanzados más recientes para mejorar la detección, las pruebas y la validación de vulnerabilidades.
  • Arnés multimodo: Utilice el modelo adecuado para cada tarea para mejorar la eficacia, ampliar la cobertura y optimizar los costes.
  • Detección de vulnerabilidades: Encuentre vulnerabilidades, configuraciones incorrectas, credenciales filtradas, superficies de ataque no gestionadas y otras deficiencias en la seguridad de las aplicaciones y los activos de red.
  • Simulación avanzada de adversarios: Pruebe activamente la vulnerabilidad y valide las rutas de ataque de extremo a extremo para comprender cómo un atacante podría comprometer el entorno.
  • Plan de remediación personalizado: Priorice las soluciones que interrumpan las rutas de ataque más importantes e incorpore esos hallazgos a los flujos de trabajo existentes de TI, desarrollo y seguridad.

La mayoría de los equipos de seguridad ya cuentan con más hallazgos de los que pueden abordar. El verdadero desafío reside en identificar cuáles de ellos constituyen una vía real para una intrusión. Los atacantes buscan vulnerabilidades en aplicaciones, infraestructura, identidad y nube que puedan combinar para lograr su objetivo. El análisis de exposición de Frontier AI aplica esta misma perspectiva adversaria, ayudando a los defensores a comprender qué vías son relevantes y qué deben corregir primero.

La asimetría ahora funciona en ambos sentidos

Durante los últimos meses, la IA de vanguardia ha estado hablando de lo que les espera a los defensores: descubrimiento de vulnerabilidades a gran escala, encadenamiento de exploits que detecta lógica de pila completa que ningún escáner puede detectar, y ciclos de ataque comprimidos a segundos desde el acceso inicial hasta la exfiltración.

Todo eso sigue siendo cierto. Nuestra respuesta ha sido poner todo lo que aprendemos al probar estos modelos de vanguardia en manos de los defensores. Hoy, esto se vuelve más directo: no solo lo que los modelos de vanguardia nos han enseñado, sino los modelos mismos, funcionando en su entorno para sus defensores antes de que esas mismas capacidades funcionen para el atacante.

El plazo aún se está agotando. Tenemos la intención de aprovecharlo para fortalecer la defensa.

RES
Top