Tres personas se sientan en una mesa larga con computadoras portátiles en una moderna sala de reuniones con luces colgantes y una pared degradada.

Replantear la preparación: cómo la seguridad empresarial debe planificar los modelos de IA de frontera

El ritmo del riesgo ha cambiado. Como Mark Hughes, socio gerente de los servicios de ciberseguridad de IBM® Consulting, recientemente describió, la ciberseguridad se creó para una era diferente, una originalmente definida por amenazas impulsadas por humanos que operan a velocidad humana. Esa base ahora se está probando de maneras que los arquitectos originales de la seguridad empresarial nunca anticiparon.

Las empresas han pasado décadas perfeccionando las evaluaciones de seguridad diseñadas para las amenazas impulsadas por humanos. Estos marcos se construyeron en torno a un modelo predecible de comportamiento adversario, arraigado en la forma en que las personas piensan, sondean y explotan. Pero los atacantes de hoy ya no son exclusivamente humanos y ya no operan dentro de las limitaciones humanas. El escenario de las amenazas ha cambiado fundamentalmente, y nuestros métodos para evaluar la preparación deben cambiar con él.

Los modelos de IA de frontera piensan de manera diferente, ven de manera diferente y operan de manera diferente. En consecuencia, los enfoques obsoletos para evaluar la preparación se están convirtiendo en una fuente de riesgo por derecho propio al crear incertidumbres en lugar de reducir la exposición.

Es hora de evolucionar la forma en que gobernamos y evaluamos la preparación empresarial.

Por qué las evaluaciones tradicionales ya no son suficientes

Las evaluaciones de seguridad tradicionales asumen que los atacantes operan de forma lineal y manual. Evalúan los niveles de parches, las debilidades de configuración y la madurez de los procesos frente a ese paradigma, lo que requiere tiempo y esfuerzos significativos de estos adversarios para ejecutar un ataque.

Pero los modelos de frontera no realizan el reconocimiento como lo hacen los humanos. Pueden ingerir vastos y complejos patrimonios de TI, mapear relaciones, analizar incongruencias de políticas e identificar vulnerabilidades acumuladas que son difíciles de ver para los analistas humanos. Operan simultáneamente entre dominios, correlacionando señales que normalmente permanecerían desconectadas en evaluaciones convencionales.

Este desarrollo se traduce en una brecha cada vez mayor en la que las empresas se evalúan a través de una lente humana mientras los adversarios las escanean a través de un modelo a escala de máquina a velocidad de máquina. Las organizaciones pueden creer que están seguras en función de las métricas de seguridad tradicionales. Sin embargo, en realidad con visibilidad limitada, están muy expuestas cuando se evalúan desde la perspectiva de un atacante impulsado por IA.

Cómo los modelos de frontera mapean las vulnerabilidades

Con la llegada de los ataques agénticos, lo que más importa no es solo qué vulnerabilidades existen, sino cómo las perciben los sistemas inteligentes de máquina. Los modelos de frontera pueden:

  • Identificar configuraciones erróneas en entornos híbridos y multinube a escala, detectando incongruencias sutiles para reducir la exposición. 
  • Mapear las lagunas en las políticas que crean rutas de escalada de privilegios, revelando cómo se pueden unificar los controles fragmentados.
  • Descubrir exposiciones específicas de la IA y debilidades basadas en datos, especialmente en entornos que manejan datos sensibles.
  • Generar rutas de explotación de extremo a extremo que encadenen múltiples problemas en una estrategia de ataque completa viable.

Esta situación no es hipotética. Los atacantes ya están utilizando estas capacidades.

Crear una nueva taxonomía de riesgo empresarial impulsado por IA y monitoreo continuo

Si las organizaciones quieren mantenerse a la vanguardia, deben adoptar evaluaciones creadas para esta nueva realidad.

La nueva evaluación de ciberseguridad de IBM para amenazas de modelos de frontera, Resiliencia cibernética de la IA, es un ejemplo de hacia dónde se dirige la industria. Su enfoque en la visibilidad profunda, las exposiciones específicas de la IA, la mitigación priorizada y la cuantificación de riesgos comerciales refleja un cambio más amplio en la filosofía.

El objetivo no es simplemente medir el riesgo en términos estáticos, sino cuantificarlo continuamente a través de la lente de un adversario autónomo que ofrece la inteligencia de riesgos dinámica y en tiempo real que permite una toma de decisiones verdaderamente informada. Esto significa pasar de evaluaciones periódicas a insights continuos, donde las organizaciones pueden comprender no solo qué es vulnerable, sino también qué es explotable en este momento y qué significa en un contexto empresarial.

Y esa es la mentalidad de liderazgo que las empresas necesitan ahora: la preparación está pasando de reactiva a arquitectónica. Desde gestionar vulnerabilidades hasta comprender la exposición sistémica y lo que significa para el negocio. Desde ciclos de parches hasta resiliencia con reconocimiento de máquina.

Aprenda más sobre esta evaluación consultando aquí

Vea el seminario web: El cambio hacia la seguridad autónoma: cómo la IA gobernada está redefiniendo la seguridad empresarial

Autor

M.J. Vaidya

Partner & Offering Leader - Cyber Strategy & Risk

IBM Consulting

Soluciones relacionadas
IBM Guardium

Proteja sus datos más críticos: descubra, monitoree y proteja la información confidencial en todos los entornos, mientras automatiza el cumplimiento y reduce el riesgo.

Explore IBM Guardium
Soluciones de seguridad empresarial

Transforme su programa de seguridad con las soluciones del mayor proveedor de seguridad empresarial.

    Explore las soluciones de seguridad
    Servicios de Ciberseguridad

    Transforme su negocio y gestione el riesgo con servicios de consultoría de ciberseguridad, nube y seguridad gestionada.

    Explore los servicios de ciberseguridad
    Dé el siguiente paso

    Automatice la protección de datos, la detección de amenazas y el cumplimiento para proteger su empresa en entornos on premises y en la nube.

    1. Explore IBM Guardium
    2. Descubra soluciones de ciberseguridad