CrowdStrike puso a OpenAI en el producto y a Anthropic en la caja.
CrowdStrike dijo el miércoles que ejecutará el GPT-5.6 Cyber de OpenAI dentro de un arnés cibernético diseñado específicamente. Esa palabra está haciendo mucho trabajo. También es la palabra que hizo que la otra historia de ciberseguridad de esta semana fuera alarmante.
La asociación ampliada con OpenAI, anunciada en la conferencia Fal.Con de la compañía en Las Vegas, tiene dos partes. CrowdStrike vigilará los agentes Codex de OpenAI en tiempo de ejecución. También pondrá a trabajar el modelo ajustado cibernéticamente de OpenAI para evaluar riesgos para los clientes.
Por qué importa la palabra
Un día antes, informamos sobre el Índice de Armas Cibernéticas de Booz Allen. Probó 18 modelos como atacantes autónomos contra una red en vivo. Su tercer hallazgo fue que un arnés de ataque puede importar tanto como el modelo en sí, o más. Un arnés es el software que conecta un modelo a herramientas y lo mantiene en tarea.
Booz Allen demostró el efecto de manera contundente. Claude Sonnet 5 terminó en el puesto 15 de 18 con una puntuación de 13. Equipado con un arnés, la firma dice que rivalizó con el líder en 80. La conclusión del informe fue que el modelo ya no es la unidad de riesgo, y el sistema sí lo es.
CrowdStrike ahora está vendiendo esa misma arquitectura orientada en la otra dirección. Su servicio de Preparación y Resiliencia de IA Frontier aplica GPT-5.6 Cyber “dentro del arnés cibernético diseñado específicamente de CrowdStrike”. Los trabajos declarados son evaluar riesgos, analizar rutas de ataque y establecer prioridades de remediación. La compañía dice que esto ocurre bajo supervisión humana, y solo para uso defensivo aprobado.
Booz Allen también evaluó la versión anterior de ese modelo. GPT-5.5-Cyber ocupó el octavo lugar con 34 y alcanzó movimiento lateral dentro de la red objetivo. Fue uno de los nueve modelos estadounidenses probados, junto a nueve modelos chinos. El índice no encontró diferencias sustanciales entre los dos grupos. Esa conclusión se siente extraña junto a una quincena de pruebas externas renovadas enmarcadas en torno a amenazas extranjeras.
El problema hermano
Hay un detalle más agudo en el índice. Un modelo rechazó una tarea porque no tenía credenciales. Su hermano ajustado cibernéticamente, al que se le dio la misma tarea, cumplió y la llevó a cabo. La inferencia de Booz Allen fue que las barandillas pertenecen a la configuración en lugar de al modelo, por lo que un rechazo en un entorno no predice nada sobre otro.
El informe no nombra ninguno de los modelos, y nosotros tampoco lo haremos. Pero las variantes ajustadas cibernéticamente son una pequeña categoría. CrowdStrike ahora está enviando el más nuevo a clientes empresariales, y su lanzamiento no aborda el punto.
Vigilando a los agentes que también vende
La otra mitad es Falcon Guardian, el producto de detección y respuesta de IA de CrowdStrike, aplicado a los agentes Codex. La compañía promete un inventario en vivo de cada agente Codex que se ejecute en una organización. Ese inventario muestra quién desplegó cada uno y a qué puede acceder.
Falcon Guardian luego observa lo que esos agentes hacen en tiempo real y señala comportamientos no autorizados. Los administradores pueden definir qué acciones están permitidas. CrowdStrike describe esa última parte como convertir la política de gobernanza en controles de tiempo de ejecución aplicables.
La propuesta asume algo que vale la pena declarar claramente. Las empresas ya están ejecutando agentes de codificación que no pueden ver completamente. Por eso, un inventario es la primera característica en la lista, por delante de cualquier detección.
Greg Brockman, presidente y cofundador de OpenAI, dijo en el comunicado que la seguridad del statu quo ya no es suficiente. La IA, añadió, brinda a los defensores una oportunidad real de volverse fundamentalmente más fuertes.
Anthropic aparece al otro lado del mostrador
Cinco horas después, CrowdStrike anunció un segundo acuerdo, esta vez con Anthropic. La plataforma Falcon se incorporará al Mercado Claude, y los clientes de Anthropic podrán comprarla utilizando parte del gasto que ya han comprometido con Anthropic.
Ese es un mecanismo de adquisición en lugar de un producto, y es el más novedoso de los dos anuncios. El gasto comprometido en IA se convierte en una moneda para comprar software empresarial no relacionado. Daniel Bernard, director comercial de CrowdStrike, dijo que la IA está cambiando cómo se adquiere la tecnología y cómo se ejecuta.
La parte técnica es Charlotte AI AgentWorks. Los equipos de seguridad describen un resultado en lenguaje sencillo, el sistema construye un agente basado en datos de Falcon, y el agente se ejecuta desde dentro de Claude. Ash Alhashim, quien lidera las ventas de ciberseguridad empresarial en Anthropic, dijo que los clientes obtienen una plataforma en la que confían sobre compromisos que ya han hecho.
Anthropic también recibió el Premio Global de Impacto en Liderazgo de CrowdStrike en la misma conferencia.
Lo que suma la semana
CrowdStrike utilizó Fal.Con para anunciar mucho más que dos acuerdos. También presentó un Proveedor de Identidad Agente, que otorga a los agentes de IA sus propias identidades y trata eso como el plano de control para la empresa. Un producto separado bloquea paquetes de código abierto maliciosos en el punto final antes de que su código se ejecute.
El martes presentó investigaciones coordinadas de múltiples agentes en cinco dominios, permitiendo a los clientes aumentar la autonomía hasta la ejecución completamente automática. También pasó la semana desmantelando Sality, una botnet que precede al iPhone.
Leídas en conjunto, los anuncios describen una empresa que ahora vende los agentes, la capa de identidad a través de la cual esos agentes se autentican, el sistema que los investiga y el modelo fronterizo que razona sobre el riesgo que crean. Ambos laboratorios de IA líderes aparecen en la línea de productos en una sola tarde.
Un modelo está ausente de todo esto. Astra de OpenAI, que la compañía dijo esta semana que había alcanzado su umbral crítico de capacidad de ciberseguridad, no fue parte de ninguno de los anuncios y tampoco estuvo en el índice de Booz Allen.
Booz Allen espera que la mayoría de los modelos que probó se igualen con el líder en seis meses. CrowdStrike está apostando a que la misma ingeniería que hace que los atacantes sean más rápidos también hará que los defensores sean más rápidos. Nadie ha publicado una prueba de la mitad defensiva.
Otros artículos
CrowdStrike puso a OpenAI en el producto y a Anthropic en la caja.
CrowdStrike ejecutará el GPT-5.6 Cyber de OpenAI en un arnés cibernético diseñado específicamente. Un día antes, un informe calificó al arnés como el verdadero riesgo.
