Palo Alto Networks (NASDAQ: PANW) presentó el miércoles el programa Frontier AI Critical Defense, un esfuerzo coordinado para proteger la infraestructura crítica frente a las vulnerabilidades de ciberseguridad impulsadas por la IA. Esta iniciativa integra la detección de amenazas por IA con inteligencia sobre las vulnerabilidades para implementar parches virtuales a nivel de red, lo que aborda las limitaciones con las que se encuentran los operadores que deben equilibrar los requisitos de disponibilidad y los protocolos de pruebas de seguridad.
El programa se basará en modelos de IA desarrollados por Palo Alto Networks para identificar vulnerabilidades previamente desconocidas en software de código abierto, incluidos más de 14.000 errores de este tipo descubiertos recientemente. La empresa atiende a más de 70.000 clientes en todo el mundo, abarcando industrias con entornos de tecnología operativa de alto riesgo.
Las colaboraciones constituyen un componente central de esta iniciativa. Palo Alto Networks colaborará con IBM y Red Hat a través del programa Lightwell, con Microsoft a través del marco MAPP y con socios de tecnología operativa, incluidos Siemens y el Laboratorio Nacional de Idaho, a través del OT Threat Research Lab. Otras organizaciones del sector, como el Centro de análisis y resiliencia para el riesgo sistémico, Health-ISAC y el Energy R&D Institute, también participan.
Lee Klarich, director de productos de Palo Alto Networks, destacó las limitaciones de los métodos de parches tradicionales en la era de la IA. «En la era de la IA fronteriza, la tradicional carrera reactiva por construir y desplegar parches de software antes de que los adversarios aprovechen una vulnerabilidad es una batalla perdida», afirmó.
La solución Frontier Virtual Patching de la empresa busca mitigar este problema combinando el descubrimiento de amenazas impulsado por la IA con la inteligencia en materia de vulnerabilidades en tiempo real. Este enfoque permite a los operadores de infraestructuras críticas aplicar medidas de protección a nivel de red, al tiempo que protegen la información sensible sobre vulnerabilidades de posibles atacantes.











