Thales lanza Sentinel Envelope Plus para blindar el software frente a la ingeniería inversa asistida por IA
- Seguridad
El nuevo complemento de protección impide que agentes de inteligencia artificial identifiquen vulnerabilidades, incluso en análisis prolongados, y refuerza la seguridad de aplicaciones críticas sin modificar el código fuente. La solución se integra en la plataforma Sentinel Envelope.
Thales ha anunciado el lanzamiento de Sentinel Envelope Plus, un nuevo complemento de protección de software diseñado para impedir que agentes de inteligencia artificial realicen ingeniería inversa, descubran vulnerabilidades o generen exploits automatizados. La solución se integra en la plataforma Sentinel Envelope y aplica múltiples capas de protección sin requerir cambios en el código fuente ni entornos de compilación especiales.
Thales sometió Sentinel Envelope Plus a una prueba comparativa en la que un agente de IA analizó la misma aplicación antes y después de aplicar la protección. En la versión no protegida, el agente identificó 8 de 10 vulnerabilidades. En la versión protegida, no logró identificar ninguna, pese a consumir 970 veces más tokens y mantener el análisis durante casi siete horas. El agente llegó incluso a generar sus propias herramientas analíticas, pero finalmente recomendó suspender el análisis al no encontrar nada explotable.
Aunque las vulnerabilidades seguían presentes en el código, la protección hacía mucho más difícil descubrirlas y explotarlas, otorgando a las organizaciones un valioso margen para detectar y corregir problemas antes de que los atacantes puedan actuar.
La IA acelera la ingeniería inversa
Las herramientas asistidas por IA han reducido drásticamente el tiempo y el conocimiento especializado necesarios para analizar vulnerabilidades, lo que incrementa el riesgo para aplicaciones desplegadas en entornos fuera del control del proveedor, como dispositivos integrados, instalaciones locales o sistemas perimetrales.
Esto abre la puerta a que atacantes analicen aplicaciones sin conexión, buscando algoritmos patentados, lógica de negocio, elementos sensibles del software y vulnerabilidades explotables. En sistemas de misión crítica, las consecuencias pueden incluir interrupciones operativas y daños reputacionales duraderos.
“La IA está reduciendo significativamente el tiempo y los conocimientos que se requieren para analizar vulnerabilidades en el software”, afirma Damien Bullot, vicepresidente de monetización de software de Thales. “La protección adecuada puede hacer que la ingeniería inversa asistida por IA sea mucho más difícil e implique un mayor consumo de recursos. Ese tiempo adicional crea una ventana de oportunidad para identificar problemas, desplegar parches y proteger a los clientes”.
Sentinel Envelope Plus transforma y recompila partes sensibles de la aplicación, añade capas de protección contra descompilación, manipulación e inspección en tiempo de ejecución y permite elegir qué componentes requieren protección más fuerte para equilibrar seguridad y rendimiento. Además, puede combinarse con capacidades opcionales de licenciamiento para proteger lógica de negocio y algoritmos patentados sin modificar el código fuente.
Sentinel Envelope Plus ya está disponible como complemento de pago para la plataforma Sentinel.