Las amenazas a la seguridad de la IA remodelan la inversión presupuestaria en ciberseguridad corporativa

📅 2026-09-09

Resumen:

La amenaza de los piratas informáticos de IA no solo está impulsando a las empresas a aumentar significativamente sus presupuestos generales de ciberseguridad, sino que también está cambiando la dirección de la inversión de los fondos. Los ejecutivos de seguridad dicen que los compradores de grandes empresas han aumentado significativamente sus presupuestos para implementar sistemas para monitorear el uso de herramientas de inteligencia artificial por parte de los empleados, emplear modelos de inteligencia artificial para encontrar vulnerabilidades antes de que los piratas informáticos lo hagan y utilizar herramientas de inteligencia artificial para acelerar la corrección de vulnerabilidades.

Pero no todos los productos de ciberseguridad se benefician. Varios ejecutivos dijeron que las empresas también están recortando el gasto en software tradicional de gestión de vulnerabilidades, herramientas de recopilación de registros y servicios de pruebas de penetración para ahorrar costos. Las pruebas de penetración implican la contratación de "hackers de sombrero blanco" para buscar activamente fallas de seguridad en el sistema. Esto ejercerá presión sobre los negocios de software tradicionales de Cisco, SentinelOne, Rapid7 y otros proveedores, que despidieron empleados este año y trasladaron recursos a una nueva generación de productos de seguridad de IA.

Bret Wentworth, vicepresidente y director adjunto de seguridad de Lumen Technologies, dijo que la empresa de telecomunicaciones aumentará su presupuesto de ciberseguridad en aproximadamente un 30% durante el próximo año. Las nuevas inversiones incluyen nuevos modelos de IA para escaneo de vulnerabilidades como Anthropic Claude Mythos, herramientas de escaneo de IA de proveedores establecidos como Palo Alto Networks y nuevas empresas como Zafran Security, y sistemas de seguridad para monitorear y proteger las aplicaciones de IA utilizadas por los empleados.

Dijo que los ejecutivos de la empresa se han dado cuenta de la urgencia de abordar las amenazas a la seguridad de la IA.

“He estado en la industria de la seguridad durante muchos años y he experimentado ciclos de auge y caída en la industria”, dijo Wentworth. "En el pasado, siempre hemos estado bajo presión para reducir costos... pero ahora la dirección del viento ha cambiado dramáticamente".

Cuando Anthropic lanzó el modelo Mythos en abril, muchos gerentes de negocios se dieron cuenta de que era necesario renovar el pensamiento de seguridad. Los funcionarios advirtieron en ese momento que este modelo de IA de vanguardia podría incluso invadir de forma autónoma complejas intranets corporativas. Posteriormente, se reveló que agentes de OpenAI fuera de control lanzaron ataques coordinados contra los propios sistemas y plataformas corporativas de OpenAI, como Hugging Face, y las preocupaciones relacionadas continuaron aumentando.

El propio Head AI Lab también se está convirtiendo en un competidor en el ámbito de las soluciones de seguridad. Cuando OpenAI lanzó GPT-6 Astra esta semana, se centró en promover la capacidad del modelo para ayudar a los defensores a descubrir y corregir fallas de seguridad de la red. La compañía también contrató recientemente a nuevos ejecutivos para fortalecer las capacidades de seguridad de la red y reemplazar al director de ingresos original.

Wentworth dijo que después del lanzamiento de Mythos, Lumen desplegó una cantidad de personal de seguridad de red para formar un nuevo equipo dedicado a utilizar modelos grandes de vanguardia para buscar vulnerabilidades. Al mismo tiempo, el programa de recompensas por errores de la empresa recibe una gran cantidad de vulnerabilidades enviadas por investigadores externos, muchos de los cuales utilizan IA para explotarlas.

Wentworth dijo que Mythos y otros modelos de vanguardia "realmente están cambiando el panorama sobre dónde se gastan los presupuestos de seguridad".

Esta ansiedad por la seguridad ha abierto espacio de mercado para nuevas empresas emergentes de ciberseguridad, que se centran en productos especializados para hacer frente a nuevas amenazas cibernéticas que no existían hace apenas unos años.

Jeremiah Kong, director de seguridad de la información de la empresa de tecnología de publicidad móvil AppLovin, dijo que la empresa ha negociado descuentos en la compra de herramientas de seguridad de inteligencia artificial con varias empresas emergentes de seguridad en etapa inicial. Eso ha ayudado a frenar los aumentos en el presupuesto anual de casi un millón de dólares para software de seguridad, que ha aumentado alrededor de un 10 por ciento este año.

Por ejemplo, su equipo se ha registrado para comprar productos Pluto Security y Fig Security: Pluto depende de agentes de IA para monitorear el comportamiento de los empleados internos que utilizan IA; Fig Security utiliza IA para identificar posibles vulnerabilidades y proporcionar planes de reparación. Las dos empresas finalizaron sus operaciones sigilosas recién este año. AppLovin también utiliza software de Endor Labs para escanear códigos escritos por ingenieros en busca de posibles vulnerabilidades.

“Los vectores de ataque se reconstruyen de forma iterativa todo el tiempo y siempre debemos estar en alerta máxima”, afirmó Kong.

Kong presentó que AppLovin utiliza los productos CrowdStrike y SentinelOne para gestionar la seguridad de los terminales, es decir, la protección de seguridad de los dispositivos y aplicaciones utilizados por los empleados. Pero está reevaluando ese presupuesto a medida que las nuevas tecnologías de inteligencia artificial como Plutón pueden identificar mejor a los empleados que cargan datos en herramientas de inteligencia artificial como los chatbots. Comentó que el rendimiento de productos de seguridad de IA similares de CrowdStrike y SentinelOne "no era ideal".

Un portavoz de CrowdStrike respondió en una declaración: "La decisión de un cliente de no comprar un determinado módulo sin probarlo no significa que haya sido reemplazado por un producto de la competencia, especialmente si el cliente continúa usando la plataforma CrowdStrike. En los tres trimestres posteriores al lanzamiento de la solución de detección y respuesta de IA de CrowdStrike, la escala ha aumentado más de 79 veces, lo que es suficiente para demostrar la fuerte demanda de los clientes y su rápida implementación".

Un portavoz de SentinelOne afirmó que la seguridad de la IA es el segmento de más rápido crecimiento del negocio de la empresa y que los nuevos ingresos provienen de nuevos clientes y de la expansión de las grandes plataformas de clientes existentes. El portavoz mencionó que la compañía reveló el mes pasado que los ingresos recurrentes anuales de los productos de seguridad de IA se triplicaron año tras año en el segundo trimestre.

Los proveedores de seguridad de redes dicen que la demanda de la industria se disparó después del lanzamiento de Mythos. Sanaz Yashar, director ejecutivo de la nueva empresa israelí Zafran, dijo que las negociaciones de contratos con grandes empresas suelen tardar meses; pero cinco semanas después del lanzamiento de Mythos, Zafran obtuvo nuevos pedidos de tres grandes bancos.

“Nunca había visto algo así y cambia por completo los hábitos de compra de los clientes”. dijo Yashar.

Los proveedores de seguridad tradicionales están bajo impacto

Los ejecutivos de seguridad dijeron que ha surgido una gran cantidad de nuevas herramientas de escaneo de vulnerabilidades basadas en grandes modelos de lenguaje, lo que representa una amenaza competitiva para los productos tradicionales de proveedores de seguridad establecidos como Qualys, Tenable y Rapid7. Estos productos nacieron antes de la popularidad de los modelos grandes.

Jon Raper, ex CISO de Chevron y Costco, que ahora es consultor de seguridad empresarial, dijo: "Los escáneres tradicionales nunca han enfrentado un desafío disruptivo desde su aparición a mediados y finales de la década de 1990. Simplemente agregan una gran cantidad de información, carecen de contexto y gran parte de la información es de bajo valor". Predice que los escáneres tradicionales "con el tiempo serán reemplazados por grandes herramientas de escaneo basadas en modelos".

“¿Por qué gastaría 2 millones de dólares en un producto de un proveedor tradicional cuando ahora puedo utilizar un agente para pruebas de penetración?”

Doug Kersten, director de seguridad de la información de la empresa de software Appfire, que Google adquirió este año por 32.000 millones de dólares, dijo que la empresa está utilizando un nuevo "agente del equipo rojo" de Wiz. Wiz se basa en grandes modelos de Google, Anthropic y OpenAI para encontrar vulnerabilidades.

Kesten dijo que impulsado por dichas herramientas y otro software de seguridad de IA, el presupuesto total de ciberseguridad de la compañía aumentará hasta un 20% en el próximo año, pero reducirá su dependencia de las "herramientas tradicionales de escaneo de códigos" en el futuro.

El codirector ejecutivo de Tenable, Steve Wentz, no está de acuerdo con que las herramientas de inteligencia artificial subviertan su propio software de escaneo de vulnerabilidades. Tenable es miembro del programa de acceso temprano a la ciberseguridad de Anthropic y OpenAI y vende software de seguridad que recomienda soluciones basadas en ambos modelos. Después del lanzamiento de Mythos, los períodos de contrato se acortaron y la demanda siguió aumentando, dijo Wentz.

"Hay mucho ruido en el mercado de la seguridad y sólo los datos pueden decir la verdad". Citó el crecimiento estable de los ingresos de la compañía en los últimos trimestres y el aumento del precio de las acciones este año. "El gran modelo de vanguardia conlleva más riesgos, no menos, lo que nos aporta enormes beneficios."

Los portavoces de Qualys y Rapid7 no respondieron a las solicitudes de entrevista. En agosto, Qualys reveló un crecimiento de ingresos del 11% en el segundo trimestre y predijo una desaceleración del crecimiento este trimestre. Sin embargo, también afirmó que frente al nuevo entorno de amenazas traído por Mythos, los clientes tienen una fuerte demanda de una nueva generación de productos impulsados ​​por IA.

El director ejecutivo de Rapid7, Wael Mohammed, informó de una ligera disminución en los ingresos cuando publicó sus resultados en agosto. La empresa completó una reorganización administrativa para centrarse en productos de inteligencia artificial y recortó el 12% de su fuerza laboral. Muhammad dijo que los clientes están recortando el gasto no por sensibilidad a los precios, sino porque "las empresas deben completar la transformación al mundo de las máquinas inteligentes y la IA. Ésta es la prioridad número uno para los clientes".

Los gestores de seguridad invierten por adelantado mientras buscan una reducción de costes a largo plazo

Los CISO de varias empresas generalmente declararon que están aumentando su "presupuesto de palabras" y comprando modelos grandes de Anthropic, OpenAI y otros fabricantes para escanear sistemas; sin embargo, los ejecutivos son optimistas en cuanto a que se pueden controlar los costos a largo plazo.

Por ejemplo, Gil Vega, CISO del proveedor de respaldo de datos Veeam, se conectó al modelo Mythos a través del proyecto Glasswing de Anthropic. Dijo que el gasto de la compañía en esta dirección ha aumentado, pero Veeam está cubriendo el gasto de Mythos frente a otros modelos reduciendo las compras de pruebas de penetración de terceros.

Jeremiah Kong también se basa en modelos de inteligencia artificial para escanear los sistemas de TI de AppLovin y detectar posibles vulnerabilidades. Las pruebas de Mythos eran costosas, por lo que AppLovin cambió a los modelos más rentables de Anthropic, como Claude Opus 4.7. Kong dijo que el equipo realiza escaneos semanales utilizando tokens Anthropic, que normalmente cuestan unos cientos de dólares.

Incluso los grandes proveedores de seguridad que utilizan ampliamente Mythos y modelos de vanguardia creen que los costos bajarán en el futuro. Sam Rubin, vicepresidente senior de Palo Alto Networks, dijo que la compañía consumió más de 1 millón de dólares en tokens Mythos durante la fase de prueba en mayo. Pero el mes pasado, Rubin dijo que se esperaba que el uso de Mythos se estabilizara en el futuro.

"Hemos observado en nuestro entorno interno que la carga de trabajo inicial del uso de modelos de IA para encontrar y corregir vulnerabilidades es enorme", Rubin se negó a comentar directamente si Palo Alto espera que los costos de Mythos bajen, pero dijo que "con el tiempo, la carga de trabajo ha disminuido constantemente y ha pasado a la fase normal de operación y mantenimiento".

“Pero actualmente en nuestro entorno, todavía hay una gran cantidad de vulnerabilidades que deben corregirse”, continuó Rubin. "El equilibrio entre ataque y defensa se ha roto, los atacantes han obtenido ventajas asimétricas y toda la industria necesita ponerse al día".

Etiquetas relacionadas

Artículos relacionados

Comentarios

0/500
Captcha (click to refresh)
Sin comentarios