Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

IA de OpenAI Sophos

Sophos utiliza la IA de OpenAI para descubrir vulnerabilidades de atacantes 

Sophos ha anunciado “Exploit Path Verification” (EPV), una nueva funcionalidad que se integrará en Sophos Managed Risk para ayudar a los equipos de seguridad a priorizar y gestionar mejor las vulnerabilidades explotables en su entorno. La operatividad de la herramienta se desarrollará con los modelos cibernéticos GPT de OpenAI a través de la red Daybreak Defense Network, con el fin de ofrecer veredictos verificados y respaldados por pruebas que proporcionen a los responsables de la seguridad la claridad necesaria para corregir primero las vulnerabilidades más importantes. 

Los equipos de seguridad se enfrentan a una brecha cada vez mayor entre las vulnerabilidades que pueden detectar y las que pueden corregir. Los escáneres detectan miles de vulnerabilidades y puntuaciones de gravedad, y las clasifican. Sin embargo, una puntuación de gravedad no permite determinar si una brecha crítica se encuentra protegida por un control que la bloquea, o si dos hallazgos de baja gravedad se encadenan en la ruta que conduce a un fallo de seguridad.  

Como resultado, los equipos de seguridad suelen aplicar parches basándose en una puntuación genérica, en lugar de tener en cuenta si un atacante pudiera acceder a una falla y aprovecharla en su entorno específico. 

Analizar el estado de los activos y los parches

Sophos está diseñando EPV para cerrar esa brecha. Su desarrollo se centra en analizar el estado de los activos y los parches, la política de protección de los terminales, la accesibilidad de la red, los datos de identidad y privilegios, y la disponibilidad de exploits conocidos, para a continuación ofrecer un veredicto claro y respaldado por pruebas sobre la explotabilidad. 

EPV identifica rutas encadenadas en las que múltiples hallazgos de menor gravedad se combinan en una única vía explotable, evalúa si un control bloquea una clase de técnica o solo una prueba pública de concepto, y redacta un texto de corrección listo para incluirlo en una revisión de incidencia . 

Esta funcionalidad tendrá un carácter consultivo y complementario por diseño. Cada veredicto se etiqueta como generado por IA, con su evidencia visible, y los analistas de Sophos revisan los resultados. 

“Uno de los retos más habituales que nos plantean hoy en día los equipos de seguridad es el volumen de hallazgos que deben examinar y la falta de claridad sobre cuáles son los más importantes o, en otras palabras, los que le exponen a un mayor riesgo”, afirma John Peterson, director Tecnológico de Sophos. “Exploit Path Verification se está desarrollando para dejar claro qué partes de su entorno son accesibles para un atacante, con las pruebas que lo demuestran, de modo que puedan corregir primero lo que realmente importa”. 

EPV amplía la colaboración de Sophos con OpenAI. A través de la OpenAI Daybreak Defense Network (anteriormente conocida como OpenAI Daybreak Cyber Partner Program), a la que Sophos se unió en junio de 2026, la empresa incorporó modelos cibernéticos de vanguardia a las investigaciones de MDR, las evaluaciones de asesoramiento y los flujos de trabajo que ayudan a los clientes a detectar, validar y subsanar las vulnerabilidades.  

EPV se basará en ese trabajo dentro de un producto que los clientes ya utilizan. Los modelos cibernéticos GPT de OpenAI proporcionan un razonamiento de vanguardia para ayudar a evaluar la vulnerabilidad. Sophos aporta las pruebas específicas del entorno y los controles del producto, y sus analistas revisan los resultados que se entregan a los clientes. 

“Nuestro objetivo a través de la Red de Defensa Daybreak de OpenAI es ofrecer a los defensores la ventaja de la IA de vanguardia, de forma segura”, asegura McCall McIntyre, responsable de Alianzas Cibernéticas Globales de OpenAI. “Sophos ha sido un socio muy implicado desde que se unió al programa, y Exploit Path Verification es un claro ejemplo de razonamiento de vanguardia aplicado a un problema defensivo real, con las medidas de seguridad que exige una implementación responsable”. 

Deja un comentario

Scroll al inicio