Portada »
Check Point integra los modelos Daybreak de OpenAI en su plataforma de seguridad, para ayudar a los defensores a detectar, validar y mitigar riesgos
🕒 Lectura estimada: 6 min
Portada »
🕒 Lectura estimada: 6 min
Por: Jonathan Zanger, Chief Technology Officer- Check Point Software
Hace tres meses, Check Point y OpenAI comenzaron a ampliar su colaboración a través de Daybreak, la iniciativa de ciberdefensa de OpenAI. Desde entonces, hemos profundizado en esta alianza, integrando los modelos cibernéticos de vanguardia de OpenAI en los elementos y flujos de trabajo de seguridad de Check Point mediante la Red de Defensa Daybreak. La semana pasada, nos unimos a más de cien empresas de tecnología y seguridad para respaldar el llamado de OpenAI a un impulso global y colectivo en la ciberdefensa.
Cada iniciativa nos ha impulsado hacia adelante, pero el trabajo no termina ahí. La seguridad debe adaptarse continuamente a medida que surgen nuevas amenazas y capacidades de los atacantes, las plataformas de software y tecnología que protegemos, y las organizaciones encuentran nuevas formas de aplicar la IA. A medida que los atacantes se mueven con mayor rapidez y operan con mayor escala y sofisticación, los defensores deben aprovechar los mismos avances en IA. Ese es el núcleo de nuestra colaboración con OpenAI: aplicar la IA de vanguardia para ayudar a los defensores a mantenerse a la vanguardia.
Implementando IA de vanguardia en la ciberdefensa
Colaboramos con OpenAI para ayudar a las organizaciones a anticiparse a ataques cada vez más sofisticados. Al incorporar los modelos OpenAI Daybreak a la plataforma de seguridad de Check Point, podemos desarrollar, probar y fortalecer continuamente la seguridad, integrando estas capacidades directamente en los flujos de trabajo de seguridad que nuestros usuarios ya utilizan.
El razonamiento cibernético de vanguardia de OpenAI se está convirtiendo en parte fundamental de cómo detectamos riesgos, validamos qué es realmente explotable, aceleramos la protección, investigamos amenazas y protegemos los entornos de nuestros usuarios. Combinado con la inteligencia de seguridad, el contexto y la aplicación de Check Point, esto ayuda a los usuarios a pasar de grandes volúmenes de información de seguridad a riesgos validados, decisiones prácticas y una protección más rápida.
Beneficios para los usuarios de Check Point
· Validación de exposición ética (Gestión de la exposición): Una gestión eficaz de la exposición implica ir más allá de la identificación de riesgos potenciales para demostrar qué pueden explotar los atacantes e impedir que lo hagan. Nuestro sistema multiagente separa el riesgo real y explotable de los hallazgos teóricos. Actualmente estamos implementando los modelos cibernéticos de vanguardia de OpenAI dentro de ese sistema, combinando su razonamiento avanzado con el contexto de seguridad, los controles y la evidencia de Check Point para validar las rutas de ataque, priorizar los riesgos comprobados y acelerar la remediación.
· Keystone (Gestión de Seguridad con Agentes): Check Point está reinventando la seguridad de la red con un enfoque autónomo y basado en la intención para la gestión de la seguridad. En lugar de gestionar manualmente las políticas y configuraciones, los usuarios definen su intención de seguridad mientras la IA comprende continuamente el entorno, identifica los riesgos y determina cómo deben adaptarse los controles. Estamos incorporando el razonamiento cibernético de vanguardia de OpenAI a este proceso para ayudar a investigar posibles rutas de ataque, comprender las vulnerabilidades y las exposiciones riesgosas, e identificar la remediación adecuada.
· Plataforma de Espacio de Trabajo Autónomo: Nuestro sistema de investigación correlaciona la telemetría de correo electrónico, endpoints, dispositivos móviles y navegadores en un conjunto más pequeño de incidentes investigados de alta confianza, en lugar de una cola de alertas sin procesar. Estamos aplicando el razonamiento cibernético avanzado de OpenAI para investigar amenazas complejas que abarcan el comportamiento del malware, las técnicas de los atacantes y las cadenas de abuso de credenciales. Esto ayuda a ofrecer veredictos más claros y directrices sobre la gravedad y la remediación, a la vez que reduce la carga de trabajo de los equipos de seguridad.
· NexPloit: NexPloit transforma la información sobre vulnerabilidades en material de ataque verificado que impulsa el desarrollo automatizado de la protección, sin depender de código de explotación disponible públicamente. Aprovechamos los modelos cibernéticos de vanguardia de OpenAI para acelerar las etapas críticas de esta investigación: comprender el código y los parches vulnerables, identificar rutas de explotación realistas y obtener resultados verificados con mayor rapidez. Para los clientes, esto se traduce en una protección más rápida contra las vulnerabilidades recién descubiertas.
A través de OpenAI Daybreak Defense Network, aplicamos la IA de vanguardia a lo largo de todo el ciclo de vida de la seguridad para ayudar a los usuarios a identificar riesgos comprobados, actuar con mayor rapidez, automatizar más operaciones de seguridad y, en definitiva, prevenir más ataques.
De la capacidad de vanguardia a la seguridad confiable
Estamos implementando estos lanzamientos por fases. Algunas funcionalidades ya están en producción, otras se encuentran en desarrollo y se están probando con aliados de diseño, y se irán incorporando más a medida que la tecnología avance. Lo que los une es la misma disciplina en todos los casos: controlar qué puede ver el modelo, limitar sobre qué puede actuar, probar y verificar sus resultados, y solo entonces permitirle asumir más tareas dentro de los flujos de trabajo de seguridad aprobados.
A medida que los modelos de vanguardia se vuelven más efectivos, nuestro objetivo es traducir esos avances en resultados de seguridad en los que los usuarios puedan confiar. Esto nos permite expandir continuamente las capacidades de la IA, manteniendo al mismo tiempo los controles necesarios para la seguridad empresarial.
Nuestra colaboración con OpenAI se desarrolla en dos dimensiones: utilizamos la IA de vanguardia para fortalecer la protección de nuestros clientes y les ayudamos a adoptar y utilizar las tecnologías de OpenAI de forma segura. A medida que la IA pasa de responder preguntas a escribir código, operar agentes empresariales y tomar acciones, ambas partes de esta relación cobran cada vez más importancia.
La seguridad debe mantenerse al día. Los ciberdelincuentes están adquiriendo nuevas capacidades, los entornos tecnológicos que protegemos siguen evolucionando y los usuarios encuentran nuevas formas de aprovechar la IA. Para Check Point, esto significa aprovechar continuamente los avances en IA para mejorar la prevención, acelerar las operaciones de seguridad y permitir que los sistemas de seguridad asuman una mayor complejidad por sí mismos.
Nuestro objetivo es brindar a las organizaciones la confianza necesaria para adoptar las posibilidades que ofrece la IA, manteniéndose protegidas frente a los riesgos en constante evolución. A través de nuestra colaboración con OpenAI, ponemos la IA de vanguardia al servicio de los responsables de la seguridad y ayudamos a nuestros usuarios a implementarla de forma segura.
margaret ojalvo
Recibe noticias, análisis y contenido geek directo en tu bandeja.
Deja tu comentario