Ante el auge de la inteligencia artificial (IA) y los crecientes riesgos que crea en el campo de la ciberseguridad, Tenable lanza su Tenable AI Aware. Esta solución tiene como objetivo identificar y mitigar vulnerabilidades relacionadas con aplicaciones, bibliotecas y complementos de IA utilizados dentro de las empresas.
Según un estudio reciente de Investigación sosteniblemás de un tercio de los equipos de seguridad han observado el uso de software y servicios de IA no aprobados por el departamento de TI.
Dos cifras para medir la magnitud del fenómeno:
*ChatGPT tiene más de 200 millones de usuarios únicos por semana, pero solo 1 millón de usuarios tienen una licencia empresarial administrada.
* Durante un período de 75 días entre junio y septiembre de 2024, Tenable detectó más de 9 millones de instancias de aplicaciones IA en más de un millón de servidores.
Este uso descontrolado de la IA, combinado con la proliferación de vulnerabilidades, representa un riesgo importante para las organizaciones. Porque, como todo software, los clientes de IA también tienen sus fallos y vulnerabilidades. Este es particularmente el caso de la IA como Copiloto de Microsoft, fluiry Langflow.
Sin embargo, resaltar las vulnerabilidades es negocio de Tenable, el especialista en “exposición cibernética”.

Utilizando herramientas como monitoreo pasivo de red, pruebas dinámicas de seguridad de aplicaciones y motores de escaneo distribuido, Tenable AI Aware puede detectar software de IA aprobado y no aprobado utilizado por los empleados y resaltar sus vulnerabilidades. Este enfoque reduce los riesgos de explotación, fugas de datos y uso no autorizado de recursos, al tiempo que garantiza una gestión proactiva de la seguridad de la IA.
Características clave de Tenable AI Aware
Detrás del nombre “AI Aware” se esconde en realidad un conjunto de componentes y tecnologías que permiten infundir una observación continua de los usos de la IA en el corazón de la infraestructura y poner la información en manos de los equipos de TI y CISO:
– Paneles de control dinámicos Proporcionar una descripción general del software de IA detectado con más frecuencia, los activos más vulnerables y los puertos de comunicación más utilizados por las tecnologías de IA.
– Detección de desarrollos alternativos identificó la presencia inesperada de componentes de IA en la infraestructura, lo que permite a las empresas alinear sus proyectos con las mejores prácticas organizacionales.
– Filtros de detección de IA que permiten a los equipos de TI y ciberseguridad centrar sus esfuerzos en vulnerabilidades específicas de IA, mientras se benefician del VPR (Clasificación de priorización de vulnerabilidades) de Tenable para priorizar los riesgos.
– Un inventario completo de activos de IA. proporciona a los ejecutivos de TI una visión completa de los paquetes de IA, bibliotecas y complementos de navegador, mientras analiza sus perfiles en detalle para una gestión de riesgos más granular.
«La rápida adopción de la IA por parte de las empresas a veces se ha producido a expensas de la ciberseguridad, la privacidad y el cumplimiento», señala Shai Morag, director de productos de Tenable. “ Consciente de la IA sostenible permite a las organizaciones adoptar la IA con confianza, garantizando que sus medidas de seguridad sigan el ritmo de esta tecnología. »
<
Lea también:
Tenable adquirirá Eureka Security y apostará por DSPM
Tenable lanza su propia IA Generativa dedicada a la ciberseguridad: ExposureAI
Tenable se une a la Alianza de Seguridad en la Nube
Las empresas deben analizar su superficie de ataque de manera más integral
[

