Cuando la ofensiva pasa a la velocidad de la máquina, la defensa ya no puede darse el lujo de esperar a un analista entre alertas. Por lo tanto, IBM apuesta por la seguridad autónoma, diseñada para mapear los riesgos, corregirlos más rápidamente y coordinar los agentes defensivos de IA en todo el conjunto. Descifrado del anuncio de hoy…
Mitos antrópicos sigue preocupando al mundo de la tecnología, haciendo correr mucha tinta y provocando que los jugadores cibernéticos reaccionen. Demuestra que los modelos de IA de vanguardia pueden descubrir miles de vulnerabilidades desconocidas, mapear rutas de explotación y lanzar ofensivas coordinadas a un ritmo que los equipos humanos simplemente ya no pueden seguir. Es esta observación, ahora compartida por todo el ecosistema cibernético, la que IBM traduce en dos anuncios concretos.
Prepárese para amenazas de agentes
El primero es un servicio de evaluación de la postura cibernética ante amenazas “agentes”. Ofrecida por IBM Consulting y sus socios tecnológicos, esta auditoría promete una radiografía completa de las vulnerabilidades de seguridad, las debilidades de las políticas internas y las exposiciones específicamente relacionadas con la IA, todo ello acompañado de recomendaciones de remediación priorizadas.
Para los CIO que hacen malabares con activos de TI heterogéneos y en expansión (en otras palabras, casi todos ellos), es la promesa de comprender finalmente dónde entraría primero un modelo ofensivo de IA.
Defensas autónomas contra amenazas de IA autónoma
El segundo anuncio es más ambicioso: Seguridad autónoma de IBM. Detrás de este nombre se esconde un nuevo servicio administrado y orquestado por múltiples agentes de IA interoperables, diseñado para operar en toda la pila de seguridad de una organización, independientemente de los editores existentes.
La idea: pasar de una colección de herramientas de seguridad desconectadas a un sistema defensivo coordinado que analice las exposiciones del software, mapee las rutas de explotación, aplique políticas de seguridad, detecte anomalías y contenga amenazas con una mínima intervención humana. Todo introduce sus hallazgos directamente en los sistemas de gobierno y cumplimiento para mantener actualizada la postura de seguridad casi en tiempo real.
Este lanzamiento es parte de una dinámica más amplia en IBM. El editor ya presentó ATOM (Autonomous Threat Operations Machine), su motor de orquestación SOC autónomo, y anunció hace unos días una asociación ampliada con CrowdStrike para integrar Charlotte AI en ATOM. Para Big Blue, el SOC del futuro ya no será un centro operativo poblado por analistas abrumados con alertas, sino una fábrica de agentes de IA supervisados por humanos centrados en amenazas de alto riesgo.
Está surgiendo un nuevo panorama de ciberdefensa
« El ataque de la IA requiere una defensa de la IA. Esto es exactamente lo que implementamos, » explica Mark Hughes, socio director global de servicios de ciberseguridad de IBM Consulting. Es difícil demostrar que está equivocado cuando el X-Force Threat Intelligence Index 2026 de IBM revela que el tiempo promedio de propagación de un ataque de crimen electrónico ha caído a 29 minutos, con un récord observado de 27 segundos. Ante esto, un equipo SOC tradicional tiene tantas posibilidades de bloquear la amenaza como un portero con los ojos vendados se enfrenta a un penalti.
La verdadera cuestión, obviamente, es la de la madurez operativa. Los agentes de IA defensivos que colaboran de forma autónoma en entornos de TI, OT y empresariales suenan atractivos sobre el papel. En la producción, en un sistema de información bancaria heterogéneo o en una infraestructura industrial heredada, el camino será sin duda más tortuoso de lo que nos promete el marketing. Pero IBM nos recuerda que en un mundo donde los atacantes tienen agentes de IA, defenderse con herramientas fragmentadas y procesos manuales es difícil e incluso peligroso. La seguridad siempre ha sido un juego en el que tienes que jugar a la misma velocidad que el oponente… Excepto que ahora la velocidad excede las capacidades humanas…
____________________________
Lea también:
Anthropic se asocia con gigantes tecnológicos para controlar los excesos de su futura IA “Mythos”
Mythos y Glasswing: los 10 shocks que esperan a los CIO y CISO según Forrester
Anthropic lanza el 'Proyecto Glasswing' porque su próximo modelo Mythos es demasiado peligroso para lanzarlo
¿Los agentes de IA dañarán o fortalecerán su postura de seguridad?
[

