CrowdStrike puso a OpenAI en el producto y a Anthropic en la caja.

CrowdStrike puso a OpenAI en el producto y a Anthropic en la caja.

      CrowdStrike dijo el miércoles que ejecutará el GPT-5.6 Cyber de OpenAI dentro de un arnés cibernético diseñado específicamente. Esa palabra está haciendo mucho trabajo. También es la palabra que hizo que la otra historia de ciberseguridad de esta semana fuera alarmante.

      La asociación ampliada con OpenAI, anunciada en la conferencia Fal.Con de la compañía en Las Vegas, tiene dos partes. CrowdStrike vigilará los agentes Codex de OpenAI en tiempo de ejecución. También pondrá a trabajar el modelo ajustado cibernéticamente de OpenAI para evaluar riesgos para los clientes.

      Por qué importa la palabra

      Un día antes, informamos sobre el Índice de Armas Cibernéticas de Booz Allen. Probó 18 modelos como atacantes autónomos contra una red en vivo. Su tercer hallazgo fue que un arnés de ataque puede importar tanto como el modelo en sí, o más. Un arnés es el software que conecta un modelo a herramientas y lo mantiene en tarea.

      Booz Allen demostró el efecto de manera contundente. Claude Sonnet 5 terminó en el puesto 15 de 18 con una puntuación de 13. Equipado con un arnés, la firma dice que rivalizó con el líder en 80. La conclusión del informe fue que el modelo ya no es la unidad de riesgo, y el sistema sí lo es.

      CrowdStrike ahora está vendiendo esa misma arquitectura orientada en la otra dirección. Su servicio de Preparación y Resiliencia de IA Frontier aplica GPT-5.6 Cyber “dentro del arnés cibernético diseñado específicamente de CrowdStrike”. Los trabajos declarados son evaluar riesgos, analizar rutas de ataque y establecer prioridades de remediación. La compañía dice que esto ocurre bajo supervisión humana, y solo para uso defensivo aprobado.

      Booz Allen también evaluó la versión anterior de ese modelo. GPT-5.5-Cyber ocupó el octavo lugar con 34 y alcanzó movimiento lateral dentro de la red objetivo. Fue uno de los nueve modelos estadounidenses probados, junto a nueve modelos chinos. El índice no encontró diferencias sustanciales entre los dos grupos. Esa conclusión se siente extraña junto a una quincena de pruebas externas renovadas enmarcadas en torno a amenazas extranjeras.

      El problema hermano

      Hay un detalle más agudo en el índice. Un modelo rechazó una tarea porque no tenía credenciales. Su hermano ajustado cibernéticamente, al que se le dio la misma tarea, cumplió y la llevó a cabo. La inferencia de Booz Allen fue que las barandillas pertenecen a la configuración en lugar de al modelo, por lo que un rechazo en un entorno no predice nada sobre otro.

      El informe no nombra ninguno de los modelos, y nosotros tampoco lo haremos. Pero las variantes ajustadas cibernéticamente son una pequeña categoría. CrowdStrike ahora está enviando el más nuevo a clientes empresariales, y su lanzamiento no aborda el punto.

      Vigilando a los agentes que también vende

      La otra mitad es Falcon Guardian, el producto de detección y respuesta de IA de CrowdStrike, aplicado a los agentes Codex. La compañía promete un inventario en vivo de cada agente Codex que se ejecute en una organización. Ese inventario muestra quién desplegó cada uno y a qué puede acceder.

      Falcon Guardian luego observa lo que esos agentes hacen en tiempo real y señala comportamientos no autorizados. Los administradores pueden definir qué acciones están permitidas. CrowdStrike describe esa última parte como convertir la política de gobernanza en controles de tiempo de ejecución aplicables.

      La propuesta asume algo que vale la pena declarar claramente. Las empresas ya están ejecutando agentes de codificación que no pueden ver completamente. Por eso, un inventario es la primera característica en la lista, por delante de cualquier detección.

      Greg Brockman, presidente y cofundador de OpenAI, dijo en el comunicado que la seguridad del statu quo ya no es suficiente. La IA, añadió, brinda a los defensores una oportunidad real de volverse fundamentalmente más fuertes.

      Anthropic aparece al otro lado del mostrador

      Cinco horas después, CrowdStrike anunció un segundo acuerdo, esta vez con Anthropic. La plataforma Falcon se incorporará al Mercado Claude, y los clientes de Anthropic podrán comprarla utilizando parte del gasto que ya han comprometido con Anthropic.

      Ese es un mecanismo de adquisición en lugar de un producto, y es el más novedoso de los dos anuncios. El gasto comprometido en IA se convierte en una moneda para comprar software empresarial no relacionado. Daniel Bernard, director comercial de CrowdStrike, dijo que la IA está cambiando cómo se adquiere la tecnología y cómo se ejecuta.

      La parte técnica es Charlotte AI AgentWorks. Los equipos de seguridad describen un resultado en lenguaje sencillo, el sistema construye un agente basado en datos de Falcon, y el agente se ejecuta desde dentro de Claude. Ash Alhashim, quien lidera las ventas de ciberseguridad empresarial en Anthropic, dijo que los clientes obtienen una plataforma en la que confían sobre compromisos que ya han hecho.

      Anthropic también recibió el Premio Global de Impacto en Liderazgo de CrowdStrike en la misma conferencia.

      Lo que suma la semana

      CrowdStrike utilizó Fal.Con para anunciar mucho más que dos acuerdos. También presentó un Proveedor de Identidad Agente, que otorga a los agentes de IA sus propias identidades y trata eso como el plano de control para la empresa. Un producto separado bloquea paquetes de código abierto maliciosos en el punto final antes de que su código se ejecute.

      El martes presentó investigaciones coordinadas de múltiples agentes en cinco dominios, permitiendo a los clientes aumentar la autonomía hasta la ejecución completamente automática. También pasó la semana desmantelando Sality, una botnet que precede al iPhone.

      Leídas en conjunto, los anuncios describen una empresa que ahora vende los agentes, la capa de identidad a través de la cual esos agentes se autentican, el sistema que los investiga y el modelo fronterizo que razona sobre el riesgo que crean. Ambos laboratorios de IA líderes aparecen en la línea de productos en una sola tarde.

      Un modelo está ausente de todo esto. Astra de OpenAI, que la compañía dijo esta semana que había alcanzado su umbral crítico de capacidad de ciberseguridad, no fue parte de ninguno de los anuncios y tampoco estuvo en el índice de Booz Allen.

      Booz Allen espera que la mayoría de los modelos que probó se igualen con el líder en seis meses. CrowdStrike está apostando a que la misma ingeniería que hace que los atacantes sean más rápidos también hará que los defensores sean más rápidos. Nadie ha publicado una prueba de la mitad defensiva.

Otros artículos

ByteDance recauda $29.6 mil millones, el segundo préstamo más grande de Asia este año, y paga menos por ello. ByteDance recauda $29.6 mil millones, el segundo préstamo más grande de Asia este año, y paga menos por ello. ByteDance ha asegurado un préstamo de 29.6 mil millones de dólares después de que los bancos presentaran más de 30 mil millones de dólares en órdenes, aumentando una línea de crédito que comenzó en 20 mil millones. Snowflake superó en casi todo. Un número fue en la dirección opuesta. Snowflake superó en casi todo. Un número fue en la dirección opuesta. Snowflake superó las expectativas en ingresos, ganancias y pronósticos, y las acciones subieron más del 20%. Sus obligaciones de rendimiento restantes fueron $370 millones inferiores a las previsiones. Una violación en Thomson Reuters llegó a los tribunales de apelación en doce jurisdicciones de EE. UU. Una violación en Thomson Reuters llegó a los tribunales de apelación en doce jurisdicciones de EE. UU. Thomson Reuters dice que una parte no autorizada accedió a archivos de C-Track, su plataforma de gestión de casos judiciales, exponiendo registros de tribunales de apelación en 12 jurisdicciones de EE. UU. y Ontario. Uber y Wayve lanzan el primer servicio de robotaxi de Londres, con un conductor de seguridad en cada coche. Uber y Wayve lanzan el primer servicio de robotaxi de Londres, con un conductor de seguridad en cada coche. Uber y Wayve comenzaron a transportar pasajeros en Londres el jueves en menos de 20 Ford Mustang Mach-E. TfL autorizó los coches como vehículos de alquiler privado, por lo que un conductor autorizado debe permanecer a bordo y ser responsable de cada viaje. Un estudio de UNICEF encuentra que el 60% del abuso sexual infantil en línea ocurre en redes sociales. Un estudio de UNICEF encuentra que el 60% del abuso sexual infantil en línea ocurre en redes sociales. Un estudio de UNICEF de 21,000 niños en 21 países estima que 20 millones experimentaron explotación o abuso sexual en línea en un solo año, con casi el 60% de los incidentes en redes sociales y menos del 1% reportados. El ejército de EE. UU. utilizó un arma láser en suelo estadounidense, luego la compró. El ejército de EE. UU. utilizó un arma láser en suelo estadounidense, luego la compró. AeroVironment ganó un contrato de $464.8 millones con el Ejército de EE. UU. para armas láser. Días antes, láseres del mismo programa derribaron tres drones cerca de la frontera mexicana.

CrowdStrike puso a OpenAI en el producto y a Anthropic en la caja.

CrowdStrike ejecutará el GPT-5.6 Cyber de OpenAI en un arnés cibernético diseñado específicamente. Un día antes, un informe calificó al arnés como el verdadero riesgo.