CrowdStrike reúne a la industria de la ciberseguridad en el proyecto QuiltWorks ante la proliferación de riesgos en la IA de frontera

By

Apoyada por modelos innovadores de OpenAI y Anthropic, la coalición de CrowdStrike incluye a Accenture, EY, IBM Cybersecurity Services, Kroll y OpenAI y busca cerrar la brecha de vulnerabilidades en la IA de frontera

CrowdStrike ha anunciado el lanzamiento del proyecto QuiltWorks, una coalición industrial destinada a evaluar, priorizar y remediar de forma continua la oleada de vulnerabilidades en el código de producción que están siendo descubiertas por los modelos de IA de frontera.
El proyecto QuiltWorks reúne a Accenture, EY, IBM Cybersecurity Services, Kroll, OpenAI, CrowdStrike y su ecosistema ampliado de partners para ayudar a todas las organizaciones a responder a la pregunta que, de forma recurrente, plantean sus Consejos de Administración: “¿estamos expuestos?”
Para ayudar a las organizaciones a afrontar esta nueva ola de vulnerabilidades descubiertas por la IA, CrowdStrike ha lanzado el servicio Frontier AI Readiness and Resilience, que ofrece intervenciones continuas. El proyecto QuiltWorks incorpora a los principales integradores de sistemas del mundo y modelos de IA de frontera de OpenAI y Anthropic para proporcionar evaluaciones, informes corporativos de riesgo, priorización basada en inteligencia de los ciberdelincuentes y remediación guiada.
“La IA de frontera acelera el descubrimiento de vulnerabilidades, por lo que todos los CEO del mundo están haciendo la misma pregunta a sus CISO: ¿estamos expuestos y estamos protegidos?”, afirma George Kurtz, CEO y fundador de CrowdStrike. “El proyecto QuiltWorks es la forma en la que la industria se une para dar a cada organización la respuesta que su consejo necesita”.

La coalición
El proyecto QuiltWorks combina el descubrimiento de vulnerabilidades impulsado por IA de CrowdStrike con aportaciones de remediación de los principales integradores de sistemas y la experiencia en modelos de frontera de laboratorios de IA.
La plataforma CrowdStrike Falcon, que procesa billones de eventos de seguridad diariamente, aplica la inteligencia en la que se basan los ciberdelincuentes y análisis de rutas de ataque para priorizar qué vulnerabilidades pueden ser realmente alcanzadas y explotadas por un atacante. El proyecto QuiltWorks extiende esa inteligencia al mercado en general mediante su red de más de 10.000 profesionales certificados, impulsando la remediación a nivel de código dentro de las empresas.

¿Por qué ahora?
Los modelos de IA de frontera descubren errores lógicos, fallos de diseño, malas configuraciones y nuevas vías de explotación que quedan fuera del alcance de escáneres automatizados y revisiones humanas, eliminando el margen entre la fase de descubrimiento y la de explotación, así como el tiempo que antes tenían los responsables de seguridad para parchear y responder ante dichas incidencias.
El servicio Frontier AI Readiness and Resilience de CrowdStrike proporciona intervenciones continuas lideradas por expertos y agentes, mientras que el proyecto QuiltWorks escala esa respuesta a toda la industria.

La coalición ofrecerá la tecnología y la experiencia que toda organización necesita para comprender y actuar frente al riesgo de la IA de frontera:
– Evaluación: revisión del programa actual de cada organización, su situación actual y su capacidad de remediación.

– Despliegue de modelos: análisis de aplicaciones y bases de código mediante IA de frontera para identificar vulnerabilidades realmente explotables que las herramientas tradicionales y las revisiones humanas no detectan.

– Priorización del riesgo: equipos de red team clasifican los hallazgos según su explotabilidad, actividad de los ciberdelincuentes e impacto en el negocio, más allá de las puntuaciones CVSS.

– Remediación: remediación guiada para convertir los descubrimientos en acciones, junto con análisis e informes corporativos que traducen los resultados en respuestas claras para la dirección.

Disponibilidad
El proyecto QuiltWorks de CrowdStrike y la evaluación de vulnerabilidades de IA están ya disponibles. El servicio Frontier AI Readiness and Resilience está disponible como suscripción renovable de 12 meses, adquirible mediante créditos Falcon Flex.

Declaraciones de socios
“Si bien la IA introduce nuevas formas de operar, los CISO deben abordar los riesgos que añade esta tecnología al ciclo de vida del desarrollo de software. A través del proyecto QuiltWorks, Accenture y CrowdStrike aportarán la capacidad operativa necesaria para remediar problemas a nivel de código y ayudar a los clientes a construir una protección integral”.
– Harpreet Sidhu, responsable global de ciberseguridad en Accenture.

“En la era de la IA de frontera, la innovación y el riesgo se aceleran al mismo tiempo, y la mayoría de las organizaciones no están preparadas para gestionar lo que eso implica. El proyecto QuiltWorks está diseñado para ayudar a las empresas a gestionar esta nueva clase de vulnerabilidades a escala”.
– David Cooper, líder comercial de ciberseguridad para América en EY.

“Los modelos de frontera están creando una nueva categoría de amenazas empresariales: rápidas, sistémicas y cada vez más autónomas. Estamos trabajando activamente con nuestros clientes para evaluar su postura de seguridad y reforzar su preparación ante estas vulnerabilidades impulsadas por IA. Con CrowdStrike, el proyecto QuiltWorks y la seguridad autónoma de IBM, ampliamos este enfoque para permitir a nuestros clientes gestionar este nuevo tipo de riesgo a velocidad de máquina”.
– Mark Hughes, socio director global de servicios de ciberseguridad, IBM Consulting.

“Tenemos una larga trayectoria trabajando con CrowdStrike para ofrecer los resultados que las organizaciones necesitan para adoptar tecnologías transformadoras de forma segura y a escala, y para superar los intentos de disrupción de los adversarios mediante la construcción de organizaciones digitales más resilientes. Más del 90 % de nuestros clientes nos indican que están lidiando con incidentes relacionados con el uso de IA, y nuestros expertos en seguridad ofensiva siguen observando un crecimiento significativo de vulnerabilidades en aplicaciones empresariales desarrolladas internamente con IA. A medida que los modelos de IA de frontera introducen una nueva ola de vulnerabilidades, nuestra participación en el proyecto QuiltWorks es el siguiente paso para garantizar que los clientes estén protegidos y preparados”.
– Dave Burg, responsable global de resiliencia cibernética y de datos, Kroll.

“La IA está transformando la ciberseguridad, y los responsables de seguridad necesitan inteligencia avanzada para mantenerse al día. A través de Trusted Access for Cyber, estamos poniendo capacidades más potentes en perdonas de confianza para acelerar el descubrimiento y la remediación de vulnerabilidades, mejorar la resiliencia y ayudar a proteger software crítico en todo el ecosistema. Estamos orgullosos de apoyar el proyecto QuiltWorks de CrowdStrike y su enfoque en la colaboración práctica para un mundo digital más seguro”.
– Dane Stuckey, CISO de OpenAI.

Arriba, en la foto, George Kurtz, CEO y fundador de CrowdStrike

 

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *