Alianzas
Palo Alto Networks incorpora a Anthropic, OpenAI y proveedores de OT para la defensa de infraestructuras críticas

Palo Alto Networks el 19 de agosto de 2026 lanzó el Programa de Defensa Crítica Frontier AI, un esfuerzo de coordinación que une laboratorios de IA, fabricantes de software y proveedores de tecnología operativa para proteger la infraestructura crítica de vulnerabilidades que los modelos de IA están encontrando ahora más rápido de lo que los operadores pueden parchear. Los nuevos participantes incluyen a Anthropic, OpenAI, los proveedores de OT Mitsubishi Electric y Axis Communications, los grupos de intercambio de riesgos en salud y finanzas Health-ISAC y el Analysis and Resilience Center for Systemic Risk, la organización sin fines de lucro de investigación energética EPRI y Akrites, una iniciativa de la Linux Foundation.
The programa se basa en una disparidad que la empresa ha estado documentando en su propia investigación. Dos semanas antes, su división Unit 42 reveló que un sistema de descubrimiento autónomo que construyó, llamado NOVA, había encontrado 14,090 vulnerabilidades confirmadas en 3,915 proyectos de código abierto en un período de dos meses, el 99,4% de ellas sin reportar previamente. Casi el 40% obtuvo una gravedad alta o crítica. Los operadores de redes eléctricas, plantas de producción y equipos hospitalarios, sujetos a requisitos de tiempo de actividad y validación de seguridad, no pueden desplegar correcciones de software a un ritmo cercano a ese.
La respuesta del programa es el parcheo virtual: protecciones a nivel de red, implementadas a través del servicio Advanced Threat Prevention de Palo Alto Networks en sus firewalls y productos SASE, que bloquean el tráfico de explotación antes de que alcance un sistema vulnerable. El objetivo es ganar tiempo entre el descubrimiento de una vulnerabilidad y el día en que un parche probado pueda implementarse de forma segura en producción.
“En la era de Frontier AI, la carrera tradicional y reactiva para crear y desplegar parches de software antes de que los adversarios exploten una falla es una batalla perdida”, dijo Lee Klarich, director de producto de la compañía, en el anuncio. “Proteger la infraestructura crítica requiere un cambio estructural de parcheo aislado a inteligencia colectiva y proactiva”.
Cómo funciona la coordinación
La página del programa describe tres pilares. Los colaboradores intercambian información sensible de vulnerabilidades dentro de lo que la empresa denomina una red segura y bajo embargo. Palo Alto Networks luego convierte esa inteligencia, junto con los hallazgos de su propia investigación impulsada por IA, en protecciones a nivel de red que describe como “cobertura aérea” mientras los clientes avanzan en sus ciclos de parcheo. A cambio, los proveedores participantes reciben telemetría anonimizada sobre intentos de explotación en el mundo real contra sus productos, un bucle de retroalimentación destinado a mostrarles cómo se está apuntando a su código.
Un detalle de diseño es importante dado quién está en la mesa: la empresa afirma que su sistema Frontier Virtual Patching protege los detalles sensibles de vulnerabilidades de los atacantes mientras despliega las protecciones, una preocupación evidente cuando los mismos modelos de frontera que se inscriben como defensores también son los motores que hacen que el descubrimiento masivo de vulnerabilidades sea económico.
El programa se basa en meses de acuerdos previos
La expansión del 19 de agosto amplía una estructura que Palo Alto Networks ha estado construyendo a lo largo de 2026. El 24 de junio de 2026, anunció que IBM y Red Hat integrarían el parcheo virtual de la compañía en Project Lightwell, su compromiso de seguridad de código abierto de 5 mil millones de dólares, bajo un flujo de trabajo “escudo-y-reparación” donde las protecciones de red se implementan el mismo día en que se descubre una falla mientras la remediación avanza aguas arriba. Microsoft participa a través de MAPP, su programa de protecciones activas de larga data, y la compañía ya lleva a cabo investigación de amenazas OT con Siemens e Idaho National Laboratory.
La dirección del desarrollo es coherente en toda la industria. Anthropic ha estado reclutando firmas de seguridad para su iniciativa de caza de vulnerabilidades Glasswing, a la que Horizon3.ai se unió en julio de 2026, y OpenAI ha estado ampliando sus modelos de defensa cibernética Daybreak, más recientemente en Amazon Bedrock. El FBI ha advertido por separado que espera que los adversarios dirijan la IA de frontera a errores de software, el mismo escenario que los resultados de NOVA de Unit 42 demuestran que ya es técnicamente factible.
La brecha de exposición, por números
- 14,090 vulnerabilidades confirmadas encontradas por NOVA en dos meses, 99,4% de ellas sin reportar previamente
- 3,915 proyectos de código abierto escaneados en seis ecosistemas de lenguajes
- 39,7% de los hallazgos calificados como gravedad alta o crítica bajo CVSS 4.0
- 55 días: el tiempo medio de la industria para desplegar un parche tradicional, que la compañía afirma que su parcheo virtual reduce a una “ventana de exposición casi nula”
- 5,421 hallazgos de cadena de suministro, incluidos 2,776 exposiciones descendentes validadas con exploits de prueba de concepto funcionales
Si el programa cambia la ecuación de los defensores depende de la adopción por parte de los proveedores cuyos productos se encuentran dentro de entornos críticos. La participación de los dos principales laboratorios de IA de frontera es notable por sí sola: ambos están proporcionando ahora capacidad defensiva a un proveedor de seguridad al mismo tiempo que sus modelos impulsan el aumento de descubrimientos que hace necesario el programa. Palo Alto Networks está aceptando solicitudes de colaboradores a través de la página del programa, y afirma que las protecciones ya se están entregando a clientes conjuntos.












