Financiación

Onit Security recauda $11M para eliminar el cuello de botella que ralentiza la defensa cibernética

mm
Añade Unite.AI a tus fuentes preferidas en Google

Onit Security ha salido de la clandestinidad con una ronda de semilla de $11 millones liderada por Hetz Ventures y Brightmind Partners, posicionándose en el centro de un cambio creciente en la ciberseguridad: pasar de la detección a la remediación autónoma.

La historia de la fundación de la empresa se basa en un fracaso en el mundo real. Un negocio anterior liderado por el cofundador Ofer Amitai fue violado después de que una vulnerabilidad conocida estuvo enterrada en una lista de espera, destacando un problema sistémico en toda la industria. Hoy en día, las organizaciones están abrumadas por decenas de miles de vulnerabilidades no resueltas, mientras que los atacantes solo necesitan minutos para explotarlas.

Por qué la gestión de vulnerabilidades se está desmoronando

El problema principal no es la falta de herramientas. Es la creciente brecha entre identificar el riesgo y realmente solucionarlo.

Las plataformas de seguridad se han vuelto muy efectivas para detectar vulnerabilidades, pero la remediación sigue siendo lenta, manual y fragmentada. Los equipos deben determinar la propiedad, evaluar el impacto comercial y coordinar entre departamentos, a menudo a través de sistemas desconectados. Ese proceso puede tardar semanas, mientras que los atacantes operan en tiempo real.

La escala del problema está acelerando. Se espera que las bases de datos de vulnerabilidades superen el millón de entradas para finales de la década, lo que agrava una lista de espera ya inmanejable.

Lo que surge es un desequilibrio estructural: los defensores todavía operan con flujos de trabajo diseñados para una era más lenta, mientras que los atacantes están cada vez más automatizados.

De tickets a remediación autónoma

Onit Security está intentando cerrar esa brecha repensando cómo funciona la gestión de la exposición a un nivel fundamental.

En lugar de generar tickets y confiar en la coordinación humana, la plataforma utiliza agentes de inteligencia artificial para hacerse cargo de todo el ciclo de vida de la remediación. El objetivo es reemplazar la triage y la priorización repetitivas con un modelo basado en decisiones donde una sola acción humana definida puede resolver miles de problemas similares de forma automática.

Este enfoque introduce varios cambios clave:

  • Priorización basada en el contexto empresarial: Las vulnerabilidades se clasifican según su impacto en el mundo real en lugar de sistemas de puntuación genéricos
  • Asignación de propiedad automatizada: La plataforma identifica quién es responsable de cada activo analizando datos internos fragmentados
  • Ejecución, no orquestación: Los agentes de inteligencia artificial llevan a cabo los pasos de remediación en lugar de simplemente asignar tareas
  • Resolución compuesta: Una vez que se define una estrategia de solución, se reutiliza en exposiciones similares en el futuro

El resultado es un sistema que no solo reduce la carga de trabajo, sino que apunta a eliminar la naturaleza repetitiva de la gestión de vulnerabilidades por completo.

El auge de la seguridad agente

Onit Security es parte de un movimiento más amplio hacia la inteligencia artificial agente, donde los sistemas no solo analizan datos, sino que también toman acciones.

En la ciberseguridad, este cambio es particularmente significativo. Los agentes de inteligencia artificial pueden monitorear continuamente entornos, recopilar inteligencia de amenazas y proponer o ejecutar soluciones a una velocidad que se alinea más estrechamente con la de los atacantes. En la práctica, la mayoría de las implementaciones todavía mantienen a un humano en el bucle de aprobación final, reflejando tanto la cautela técnica como la organizacional.

Lo que está cambiando es el papel del operador humano. En lugar de gestionar alertas individuales, los equipos definen políticas y decisiones que los sistemas de inteligencia artificial aplican a gran escala.

Un futuro de sistemas de seguridad auto-sanadores

Si este modelo resulta efectivo, podría cambiar fundamentalmente la forma en que las organizaciones piensan sobre la ciberseguridad.

En lugar de tratar las vulnerabilidades como una cola de problemas cada vez mayor para triage, los sistemas podrían resolver exposiciones continuamente como parte de las operaciones normales. La propia lista de espera puede comenzar a desaparecer, reemplazada por un entorno dinámico donde los riesgos se abordan casi tan rápido como se descubren.

Esto tiene implicaciones más amplias que van más allá de la eficiencia. Los equipos de seguridad podrían cambiar de la lucha reactiva contra incendios a la supervisión estratégica, centrándose en definir políticas, evaluar casos de borde, y comprender el riesgo sistémico en lugar de perseguir problemas individuales. Al mismo tiempo, las organizaciones pueden comenzar a esperar una remediación casi instantánea como el estándar, no la excepción.

También hay un efecto compuesto. A medida que los sistemas de inteligencia artificial aprenden de cada acción de remediación, construyen conocimiento institucional que se escala en entornos. Con el tiempo, esto podría llevar a infraestructuras que no solo se reparan a sí mismas, sino que también se vuelven progresivamente más resilientes sin requerir aumentos proporcionales en la cantidad de personal.

La trayectoria a largo plazo apunta hacia arquitecturas de seguridad autónomas, donde la detección, la priorización y la remediación están estrechamente integradas en un ciclo continuo. En ese mundo, la ventaja se desplaza hacia las organizaciones que pueden actuar más rápidamente, no solo aquellas que pueden ver más.

Para una industria que ha pasado décadas mejorando la visibilidad sin solucionar la ejecución, ese cambio puede ser el más importante hasta ahora.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.