Synack lanza una asesoría para defenderse de la IA ofensiva

  • Seguridad
Agentes IA

Las pruebas continuas, basadas en inteligencia artificial pero realizadas con intervención humana, son la base de la propuesta de la compañía para afrontar los desafíos que suponen Ias IAs como Mythos, considerada tan peligrosa que sus creadores solo se han atrevido a compartirla con un puñado de organizaciones.

La compañía Anthropic se ha hecho con un nombre propio en el terreno de la inteligencia artificial con el desarrollo de Mythos, un sistema basado en IA tan capaz de detectar y explotar vulnerabilidades, que la compañía solo se ha atrevido a darle acceso a una docena de organizaciones. Todas ellas de Estados Unidos (por supuesto, entre ellas Amazon, Apple o Microsoft), salvo una institución británica.

Se dice que su potencial está 18 meses por delante de cualquier rival. 18 meses de 2026, no de los años 90. Eso sí, junto a su Claude Mythos, Anthropic apadrinó el Proyecto Glasswing, una plataforma que busca proteger “el más crítico del mundo” frente a amenazas como la de Mythos. Una plataforma a la que se han sumado, junto a Anthropic, Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, NVIDIA y Palo Alto Networks.

Pues bien, en este escenario Synack ha lanzado Glasswing Readiness Assessment, que busca evaluar la preparación de las organizaciones para un ataque con modelos de IA que puedan “descubrir y explotar vulnerabilidades de forma autónoma en los principales sistemas operativos y navegadores, reduciendo los plazos de desarrollo de exploits de meses a días”.

La nueva propuesta de asesoría de ciberseguridad combina Synack Autonomous Red Agent con Attack Surface Discovery para poder explotar entornos a gran escala, identificando las rutas de ataque reales. El Synack Red Team será el encargado de eliminar los falsos positivos y validar las vulnerabilidades encontradas para reducir el ruido que afrontan las empresas.

Jay Kaplan, director ejecutivo y cofundador de Synack, considera que “el Proyecto Glasswing es exactamente el tipo de innovación defensiva que este momento requiere, y pone de manifiesto lo capaces que se han vuelto estos modelos. Las organizaciones deben igualar esa energía en sus propios entornos. La respuesta son pruebas continuas impulsadas por IA con intervención humana. Las evaluaciones anuales vinculadas a un calendario de cumplimiento ya no reflejan cómo se producen realmente los ataques”.