Por qué WatchGuard está invirtiendo en todo el ecosistema de IA de vanguardia
La inteligencia artificial se está convirtiendo rápidamente en una de las tecnologías más transformadoras de la ciberseguridad. Por desgracia, no está transformando el sector únicamente en beneficio de los defensores.
Los atacantes ya están experimentando con la IA para acelerar las tareas de reconocimiento, analizar software en busca de vulnerabilidades, desarrollar exploits plenamente funcionales y automatizar prácticamente todas las fases del ciclo de vida de un ataque. Incluso antes de que la IA consiga eliminar la necesidad de contar con conocimientos técnicos, ya está reduciendo las barreras de entrada y aumentando la velocidad con la que los adversarios pueden descubrir y explotar nuevas oportunidades.
La pregunta evidente para los defensores es: ¿cómo podemos mantener el ritmo?
En WatchGuard creemos que la respuesta es sencilla. Los defensores necesitan acceder a las mismas tecnologías de vanguardia que utilizan los atacantes, y deben disponer de ese acceso antes que ellos.
Por eso hemos realizado importantes inversiones para acceder a tecnologías de IA de vanguardia e incorporarlas a nuestras operaciones a través de programas como Daybreak de OpenAI y el Cyber Verification Program de Anthropic. Y, lo que es aún más importante, por eso estamos adoptando una estrategia multimodelo, en lugar de depender de un único proveedor de IA.
El futuro no estará definido por un único modelo de IA
Una idea que veo repetirse en todo el sector es que una única plataforma de IA acabará imponiéndose como la clara ganadora en el ámbito de la ciberseguridad.
No creo que el mercado vaya a evolucionar de esa manera.
Los distintos modelos tienen capacidades diferentes. Algunos destacan en el análisis de código. Otros son más eficaces a la hora de razonar sobre problemas complejos y convertir una cadena de hallazgos de bajo riesgo en una ruta de ataque crítica. Además, están surgiendo nuevas capacidades a un ritmo que habría resultado difícil de imaginar hace apenas un año.
En un ámbito que evoluciona con tanta rapidez, apostarlo todo por un único proveedor genera riesgos. Limita la flexibilidad y puede impedir que los equipos de seguridad aprovechen avances que se están produciendo en otros ecosistemas.
Nuestro enfoque es diferente. Queremos acceder al conjunto más amplio posible de capacidades de IA de vanguardia para poder evaluar, probar e incorporar de forma continua aquellas tecnologías que aporten un valor real a la seguridad.
El objetivo no es seguir las tendencias de la IA, sino liderar nuestro sector identificando antes que nadie qué avances pueden ayudarnos a proteger mejor a nuestros clientes.
Dónde utilizamos la IA actualmente
Cuando se habla de IA en ciberseguridad, muchas personas piensan en chatbots de lenguaje natural o en resúmenes automatizados de amenazas.
Sin embargo, para los equipos de operaciones de seguridad y de seguridad de aplicaciones, la oportunidad es mucho más amplia.
En WatchGuard estamos incorporando modelos de IA de vanguardia a nuestras operaciones en múltiples casos de uso relacionados con la seguridad, entre ellos:
- Detección y remediación de vulnerabilidades.
- Validación de la seguridad de los productos.
- Pruebas de penetración.
- Automatización de los equipos internos de red teaming.
- Análisis de eventos de seguridad.
- Inteligencia de amenazas.
Se trata de ámbitos en los que la velocidad es fundamental y en los que nuestra inversión en IA ya está aportando resultados.
Cuanto más rápido podamos identificar debilidades, validar las medidas de protección, responder a los incidentes y comprender las amenazas emergentes, antes podremos reducir el riesgo para nosotros mismos, nuestros partners y nuestros clientes.
La IA no sustituye a los investigadores, ingenieros o analistas de seguridad con experiencia. Lo que sí puede hacer es ayudarles a trabajar de forma más eficiente, analizar un mayor número de escenarios y descubrir problemas que, de otro modo, podrían tardar más tiempo en detectarse manualmente.
Por qué es importante para los MSP
WatchGuard presta servicio a una comunidad que se encuentra cada día en primera línea de la ciberseguridad.
Se espera que los MSP y MSSP protejan un número cada vez mayor de usuarios, aplicaciones, dispositivos y entornos cloud, al tiempo que afrontan continuos retos de personal y recursos. Mientras tanto, los atacantes están accediendo a herramientas cada vez más potentes.
Esta es una de las razones por las que estamos invirtiendo decididamente en capacidades de IA de vanguardia.
Si estas tecnologías van a transformar la ciberseguridad, queremos que nuestros partners se beneficien de esa evolución y no se vean obligados a limitarse a reaccionar ante ella.
Nuestra responsabilidad es evaluar continuamente las tecnologías emergentes y determinar cómo pueden reforzar la protección, mejorar la eficiencia y ofrecer mejores resultados de seguridad.
Esto es solo el principio
Nos encontramos, sin duda, ante la etapa más apasionante que ha vivido nunca la ciberseguridad. El panorama de la IA está evolucionando más rápido que casi cualquier otro sector tecnológico que haya visto durante mis quince años en WatchGuard.
Los modelos disponibles hoy no serán los mismos en los que confiaremos mañana. Surgirán nuevas capacidades, aparecerán nuevos proveedores y, con ellos, llegarán nuevas oportunidades y nuevos riesgos.
Por eso, nuestra estrategia no está vinculada a un único modelo, proveedor o programa.
Nuestro compromiso es evaluar continuamente las tecnologías de IA de vanguardia, invertir en las capacidades que aporten un valor real a la seguridad e incorporar a nuestras operaciones las innovaciones que nos ayuden a proteger mejor a nuestros clientes.
La ciberseguridad siempre ha sido una carrera armamentística.
La IA no cambia esa realidad.
Simplemente eleva el nivel de exigencia y estamos comprometidos a garantizar que los defensores cuenten con todas las ventajas posibles.
Encuentra más información en la nota de prensa.