IBM se une al programa cibernético de OpenAI para llevar la inteligencia artificial de vanguardia a la seguridad empresarial.
IBM se ha inscrito en el Programa de Socios Cibernéticos Daybreak de OpenAI, una asociación que la empresa dice que pondrá a trabajar modelos de IA de vanguardia dentro de las operaciones de seguridad corporativa.
La asociación viene con un primer producto concreto: un nuevo servicio de seguridad de aplicaciones que utiliza las capacidades cibernéticas de los modelos de OpenAI para encontrar y confirmar vulnerabilidades de software más rápido de lo que logran las herramientas convencionales.
La propuesta, según IBM, es que el servicio va más allá del escaneo de código tradicional. En lugar de señalar patrones que podrían ser fallos, utiliza la IA para razonar sobre una aplicación y luego validar si una debilidad sospechada es realmente explotable, que es la parte lenta y costosa del trabajo de seguridad que normalmente asumen los equipos humanos.
IBM dijo que el objetivo es ayudar a las empresas a mantener el ritmo con amenazas que ahora se mueven a la velocidad de las máquinas. La promesa de validación, en particular, está dirigida a una queja crónica entre los equipos de seguridad, que los escáneres convencionales los abruman con alertas, la mayoría de las cuales resultan ser inofensivas y pocas de las cuales pueden ser triadas rápidamente.
El 💜 de la tecnología de la UE Las últimas novedades de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Inscríbete ahora!
Cómo la IA se acerca a código sensible es importante, y IBM fue específico al respecto. El servicio se entrega a través de IBM Consulting Advantage, la plataforma de entrega de consultoría de IA de la empresa, que conecta el entorno de aplicación de un cliente con los modelos de una manera controlada y gobernada.
Eso significa operar dentro del propio entorno del cliente, con acceso de solo lectura a los repositorios de código y ejecución limitada, para que la IA pueda examinar el software sin que se le entreguen las llaves para cambiarlo. El servicio está disponible ahora, con más integraciones planeadas bajo el programa Daybreak.
El lanzamiento se sitúa junto a un esfuerzo más grande y costoso. IBM también está respaldando el Proyecto Lightwell, apoyado por un compromiso de $5 mil millones de IBM y Red Hat, que la empresa describe como un centro de seguridad empresarial dotado de ingenieros para parchear, validar y gestionar código de código abierto a lo largo de la cadena de suministro de software.
Lightwell se basa en las capacidades cibernéticas de OpenAI junto con otros modelos de vanguardia, y tiene como objetivo las dependencias de código abierto que a menudo permanecen sin examinar, debajo de la mayoría del software moderno.
El momento se ajusta a un año en el que la IA se ha convertido en un arma tanto como en un escudo. Investigadores de Google utilizaron recientemente un sistema de IA para descubrir un día cero previamente desconocido, y Anthropic ha informado sobre modelos capaces de encontrar vulnerabilidades de nivel bancario.
El mismo razonamiento que permite a un modelo detectar un fallo para un defensor puede, en otras manos, ayudar a un atacante a encontrarlo primero, que es la lógica contra la que IBM está vendiendo.
Los proveedores y gobiernos por igual han estado tejiendo alianzas para mantenerse al día. Los últimos meses han traído asociaciones cibernéticas alineadas con la OTAN que involucran a empresas como Microsoft y Palo Alto Networks, y consolidación entre los fabricantes de herramientas, incluida la compra de Panther Labs por parte de Databricks.
El movimiento de IBM planta uno de los nombres más antiguos en la computación empresarial firmemente en el lado defensivo de esa expansión, con los modelos de OpenAI como motor.
Lo que viene a continuación es más integración. IBM dijo que capacidades adicionales se implementarán bajo el programa Daybreak con el tiempo, lo que posiciona el servicio de seguridad de aplicaciones como el primer movimiento en lugar de toda la mano.
El esfuerzo de Lightwell, con su presupuesto más grande y enfoque en la cadena de suministro, sugiere que la empresa ve la capa de código abierto como el problema más difícil y significativo de resolver.
Por ahora, IBM ha reclamado que la IA diseñada para escribir software también puede ser utilizada, a gran escala, para asegurarla.
Otros artículos
IBM se une al programa cibernético de OpenAI para llevar la inteligencia artificial de vanguardia a la seguridad empresarial.
IBM se ha unido al Programa de Socios Cibernéticos Daybreak de OpenAI y ha lanzado un servicio de seguridad de aplicaciones de IA que busca vulnerabilidades de software más rápido.
