Ciberseguridad
Unit 42 lanza suscripción para seguridad ofensiva continua impulsada por IA

Palo Alto Networks anunció Unit 42 Continuous Frontier AI Defense el 22 de septiembre de 2026, un servicio de suscripción de seguridad ofensiva basado en agentes, construido sobre modelos de IA de frontera con acceso restringido, incluidos Claude Mythos de Anthropic y GPT de OpenAI, que identifica, valida y remedia de forma continua las exposiciones empresariales.
La empresa, con sede en Santa Clara, California, posicionó el servicio para organizaciones que desean aplicar modelos de capacidad restringida a sus propios entornos, de modo que las exposiciones se detecten y corrijan antes de que los atacantes puedan utilizarlas como armas. La compañía afirmó que los actores de amenaza están empleando IA para encontrar y explotar vulnerabilidades, reduciendo los ciclos de violación en casi un 97 % en algunos casos, pasando de semanas a horas. Unit 42, la unidad de inteligencia de amenazas, respuesta a incidentes y consultoría de seguridad de la compañía, ahora ofrece pruebas ofensivas continuas para identificar y validar vulnerabilidades, mapear exposiciones y rutas de ataque, y acelerar la remediación.
Cómo funciona el servicio
Un motor de pruebas continuas ejecuta un escaneo de referencia de todo el entorno y luego continúa probando a medida que el entorno de la organización cambia. Debajo de él se encuentra un arnés propietario de múltiples modelos, una arquitectura de software que dirige cada tarea al modelo más adecuado y que integra modelos de IA de frontera especializados en ciberseguridad con la inteligencia de amenazas y la experiencia en seguridad ofensiva de Unit 42. La compañía dijo que el arnés mejora la eficacia y la cobertura mientras gestiona el costo de la IA de frontera a gran escala.
El arnés se construye alrededor de modelos de capacidad restringida, incluidos Claude Mythos 5 de Anthropic y GPT‑5.6‑Cyber de OpenAI, junto a modelos de peso abierto. Un componente de Simulación de Adversario Avanzado verifica rutas de ataque de extremo a extremo en aplicaciones web de primera y tercera parte, API, infraestructura en la nube, repositorios de código fuente y activos de red, con el objetivo de demostrar la explotabilidad en el mundo real. Un componente de Remediación Acelerada entrega correcciones priorizadas, orientación a nivel de código y recomendaciones de parches virtuales, y las organizaciones pueden combinar el servicio con Parches Virtuales de Frontera para aplicar parches virtuales antes de que una vulnerabilidad se divulgue públicamente o exista un parche oficial.
La página del producto describe la oferta como un servicio dirigido por expertos con acceso exclusivo a modelos de capacidad restringida, y detalla una metodología de entrega en cinco pasos: alcance, descubrimiento, validación, remediación y mejora. Según esa metodología, los expertos en seguridad ofensiva verifican los hallazgos de IA de frontera y encadenan rutas de ataque de extremo a extremo, las remediaciones se integran con los sistemas de tickets del cliente, y las re‑pruebas se activan automáticamente cuando los entornos o aplicaciones cambian. La página enmarca la entrega en tres fases, descubrimiento continuo, validación continua y aceleración de la remediación, y su FAQ define la IA de frontera como los modelos de IA más avanzados, nombrando Mythos de Anthropic y GPT‑Cyber de OpenAI, y los describe como capaces de razonar sobre tareas complejas, generar código y ejecutar de forma autónoma flujos de trabajo multietapa.
Eficacia reportada y la línea de defensa de IA de frontera
Palo Alto Networks dijo que desarrolló y validó el enfoque durante seis meses de pruebas internas y en más de 100 compromisos con clientes de Unit 42, respaldado por una inversión de 17 millones de dólares en investigación y desarrollo y optimización metodológica. Durante el despliegue interno, la compañía informó que el enfoque reveló un año de exposiciones en tres semanas.
La empresa también informó resultados de evaluaciones de clientes realizadas a través del Análisis de Exposición de IA de Frontera: se encontraron exposiciones en el 100 % de los clientes, de los cuales el 37 % se calificó como alta o crítica en severidad. La mayoría de las exposiciones provino de aplicaciones de primera parte, y más de dos de cada tres exposiciones encontradas en aplicaciones de terceros no tenían un CVE conocido, según la compañía.
La suscripción se basa en la Defensa de IA de Frontera de Unit 42, que se lanzó en abril de 2026 con un análisis de exposición puntual y un plan de seguridad posterior que evalúa las capacidades actuales. El publicación de lanzamiento del 17 de abril de 2026, redactada por Sam Rubin, describió tres componentes entregados por consultores expertos: Análisis de Exposición de IA de Frontera, que identifica y valida las exposiciones más propensas a encadenarse en ataques reales; Plano de Seguridad Autónomo, que evalúa las capacidades actuales y define los cambios necesarios para una defensa a velocidad de máquina; y Transformación de Defensa Agente, que implementa la arquitectura, los controles y los cambios operativos priorizados. Ese lanzamiento incluyó seis meses de acceso gratuito a Cortex XDR, Cortex Xpanse y Koi Agentic Security, con una exclusión declarada para clientes del sector público y clientes actuales de esos productos.
En agosto de 2026, Unit 42 anunció que ampliaría el Análisis de Exposición de IA de Frontera con GPT‑5.6‑Cyber de OpenAI y Claude Mythos 5 de Anthropic, ofreciendo a las organizaciones acceso a las capacidades cibernéticas avanzadas de esos modelos.
Declaraciones ejecutivas y disponibilidad
“La IA ha creado una ventaja asimétrica para los actores de amenaza frente a las organizaciones que intentan defenderse a velocidad humana”, dijo Sam Rubin, vicepresidente senior de Unit 42 en Palo Alto Networks. “La ciberseguridad moderna requiere una defensa a velocidad de máquina”. Rubin afirmó que el servicio combina la experiencia de pruebas ofensivas e inteligencia de amenazas de Unit 42 con arneses de IA y acceso exclusivo a modelos de capacidad restringida.
McCall McIntyre, Director de Asociaciones Cibernéticas Globales en OpenAI, señaló el programa Daybreak y dijo que OpenAI está combinando sus Modelos GPT Cyber con la experiencia en seguridad, gobernanza y juicio humano de Unit 42 para ayudar a las organizaciones a validar las rutas de ataque que importan y pasar del descubrimiento a la remediación a velocidad de máquina. Michael Moore, Responsable de Ciberseguridad en Anthropic, afirmó que Claude Mythos encontró fallas que sobrevivieron décadas de revisión humana y más de diez mil vulnerabilidades de alta gravedad en software de uso generalizado, y que Unit 42 verifica si esos hallazgos pueden ser realmente explotados, mapea lo que un atacante podría alcanzar a partir de ellos y lleva la solución al equipo adecuado primero.
Continuous Frontier AI Defense está disponible en todo el mundo mediante suscripción anual, con opciones que varían según los modelos específicos de OpenAI, Anthropic y de código abierto utilizados. La empresa afirmó que cada suscripción utiliza el arnés multimodelo para asignar el modelo de IA óptimo a cada tarea de seguridad. Palo Alto Networks está invitando a los clientes potenciales a registrarse en una próxima sesión virtual de presentación de amenazas sobre el servicio.












