Seguridad

Cape en el gobierno de AI

Shadow AI, identidades sintéticas, Código generado: AI abre una nueva falla en la ciberseguridad. Tenable reacciona adquiriendo una startup centrada en este problema, la seguridad del ápice, para monitorear esta área de ataque hasta ahora muy invisible.

Sostenible anuncia su intención de adquirir el joven rodaje israelí Seguridad APEX Por una cantidad no revelada, pero probablemente más de $ 105 millones según varias fuentes. Esta operación, la sexta dirigida por el estadounidense en Israel y la segunda desde enero después de la compra de Vulcan Cyber, tiene como objetivo extender la plataforma Tenable One a un nuevo perímetro: el riesgo inducido por la inteligencia artificial.

¿Por qué apex?

Fundada en 2023 por los antiguos oficiales de la Unidad de Inteligencia 8200 8200 de Tsahal (el ejército israelí), la nueva empresa ha desarrollado una solución capaz de mapear todos los usos de AI (aplicaciones «sombras», código generado, identidades sintéticas) y garantizar la política de seguridad definida por la compañía. » La superficie de ataque de IA está íntimamente vinculada al resto del medio ambiente; abordarlo a través del prisma de la exposición es el enfoque más estratégico «Explica Matan Derman, cofundador de la seguridad del ápice para justificar los méritos de esta recompra para Tenable.

Cambiar de visibilidad de riesgo a la aplicación de reglas

Tenable ya había establecido los conceptos básicos en 2024 de una evaluación de la superficie de exposición a la IA con su herramienta AI consciente. La adquisición de la seguridad APEX debe venir y enriquecer esta herramienta proporcionándole una capa de ejecución. » APEX fortalecerá nuestra plataforma de exhibición ayudando a las organizaciones a asegurar tanto la IA que diseñan como la que consumen », CreeSume Eric Doerr, director de productos.

Una estrategia de compra específica

Desde la adquisición deIndemnizar En 2019, Tenable acumula ladrillos complementarios: Cymptom (2022) para la gestión de las rutas de ataque, Hermético (2023) Para la seguridad de la nube, Eureka (2024) para protección de datos, entonces Vulcano (Enero de 2025) para la automatización de la remediación. Fuera de Israel, el grupo también ha adquirido También (Active Directory) ET Precisión (IAC) En 2021. La adición de la seguridad del ápice confirma una lógica de expansión horizontal centrada en la exposición, cada compañía adquirida finalmente responde a un defecto emergente.

La presión organizacional para adoptar la IA aumenta la superficie de ataque más rápido que las políticas de seguridad no se adaptan. Al traer a IA de vuelta en el mismo marco de exposición que la nube, OT o AD, Tenable promete un gobierno unificado: el descubrimiento automatizado de usos, la evaluación de riesgos, la aplicación de controles y, sobre todo, la posibilidad de bloquear las derivaciones en lugar de verlos a posteriori.

Si la transacción recibe luces verdes regulatorias (lo que parece muy probable, además, Tenable proporciona completarla en la segunda mitad), los primeros conectores de Apex integrados a uno tenable deberían estar disponibles antes de fin de año. Los socios de MSSP del editor tendrán un nuevo argumento para responder una pregunta que se ha vuelto obsesiva en los comités ejecutivos: ¿cómo conciliar la accina de la IA y el control del riesgo cibernético que la acompaña?

Leer también:

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *