Claude Mythos y la nueva velocidad de la ciberseguridad

2.611 Visitas Totales , 2.611 Visitas Hoy

La aparición de modelos de IA capaces de encontrar fallos de seguridad a gran velocidad está cambiando las prioridades de los equipos de ciberseguridad. Así lo plantea María Pilar Torres Bruna, responsable de Ciberseguridad de NTT DATA para Iberia, organismos internacionales y Latinoamérica, en un análisis publicado por la consultora a propósito de Claude Mythos, el modelo que Anthropic presentó dentro de su iniciativa Project Glasswing.

Una carrera contra el reloj que se acelera

Durante años, explica el análisis, la disciplina se ha centrado en acortar el tiempo entre que se detecta una vulnerabilidad y se corrige. Ahora, la IA de frontera acelera todas las etapas previas: identificar, analizar, validar y, potencialmente, explotar una debilidad. NTT DATA afirma que Mythos ha demostrado, en ciertas tareas de identificación y explotación de vulnerabilidades, un desempeño superior al de especialistas altamente cualificados. Esa evaluación es de la consultora y no se acompaña de datos en el texto.

Cabe recordar que Mythos Preview no está disponible al público: por ahora lo usa un grupo reducido de organizaciones de confianza dentro de Glasswing, según informa Anthropic.

El cuello de botella está en la gestión

El mensaje central es que encontrar más fallos no resuelve el problema, sino que lo traslada a la capacidad de gestionarlos. Según NTT DATA, muchas organizaciones ya tienen dificultades en esa parte del ciclo, que incluye cuatro tareas:

  • Clasificar y priorizar según el riesgo de negocio.
  • Coordinar a los equipos involucrados.
  • Desplegar las correcciones.
  • Verificar que la remediación fue efectiva.

De la detección a la resiliencia

Por eso, la consultora plantea que las empresas deben pasar de modelos centrados en detectar amenazas a modelos centrados en la resiliencia. El objetivo es reducir el tiempo necesario para entender el impacto de un fallo, priorizar su corrección y actuar antes de que afecte a la continuidad del negocio. En ese escenario, prácticas como el aseguramiento de software (Software Assurance), las operaciones de vulnerabilidades (Vulnerability Operations) y el ciclo de desarrollo seguro (Secure Development Lifecycle) adquieren carácter estratégico.

Gobernanza de IA y ciberseguridad, cada vez más unidas

El análisis también apunta a una convergencia. Hasta ahora, muchas empresas han tratado la gobernanza de la IA y la seguridad como áreas separadas. Pero a medida que más decisiones de defensa se apoyen en IA y más procesos de remediación incorporen automatización, ambas deberán integrarse. Según NTT DATA, la gobernanza de IA no puede limitarse al cumplimiento normativo y la ética algorítmica, sino que debe formar parte de los marcos globales de gestión de riesgos.

Qué recomienda priorizar

La consultora anticipa que capacidades similares a las de Mythos serán cada vez más comunes, por lo que la velocidad marcará la diferencia: en descubrir, mitigar, responder y decidir. Para los próximos años, sus prioridades son:

  • Fortalecer la observabilidad.
  • Mejorar la coordinación entre seguridad, ingeniería y negocio.
  • Reforzar la garantía de software.
  • Desarrollar modelos de gobernanza que permitan incorporar la IA de forma segura y controlada.

Torres Bruna concluye que la tecnología por sí sola no genera resiliencia y que la gestión de vulnerabilidades deja de ser una función solo operativa para volver a ser un elemento estratégico de la ciberresiliencia.

Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú

Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario

Digiqole Ad
...

Notas Relacionadas