Etiqueta: IBM

  • IBM y OpenAI sellan una alianza estratégica para acelerar la adopción segura de la IA en las empresas

    IBM y OpenAI sellan una alianza estratégica para acelerar la adopción segura de la IA en las empresas

    IBM y OpenAI anunciaron una alianza estratégica para acelerar la adopción de inteligencia artificial en las empresas mediante la integración de modelos avanzados como GPT-5.6 en los servicios de IBM Consulting, con el objetivo de optimizar operaciones, desarrollar nuevos modelos de negocio y reforzar la ciberseguridad.

    El acuerdo contempla incorporar GPT-5.6 y otras herramientas de OpenAI a la plataforma IBM Consulting Advantage, utilizada para ofrecer servicios de consultoría basados en agentes de inteligencia artificial, recursos especializados por industria y capacidades avanzadas de seguridad informática.

    El vicepresidente sénior global de IBM Consulting, Andy Baldwin, destacó que las organizaciones buscan convertir la inteligencia artificial en una herramienta útil para sus procesos estratégicos. «Mientras las empresas están invirtiendo rápidamente en IA, buscan formas prácticas de aplicarla en sus operaciones principales para obtener resultados empresariales cuantificables y crear nuevos modelos comerciales», afirmó.

    La alianza estará enfocada en sectores como servicios financieros, administración pública, telecomunicaciones y comercio minorista, además de áreas clave como finanzas, compras, atención al cliente y recursos humanos, donde se espera acelerar la automatización de procesos y mejorar la productividad.

    Como parte del acuerdo, IBM desplegará equipos especializados de consultores e ingenieros que trabajarán directamente con las empresas. Además, creará una unidad dedicada a OpenAI integrada por miles de profesionales certificados para implementar soluciones de inteligencia artificial a gran escala.

    Baldwin subrayó que el principal desafío para las compañías no es acceder a esta tecnología, sino incorporarla de forma segura a sus operaciones. «El reto no es el acceso a las tecnologías de IA, sino integrarlas de forma segura y a gran escala en entornos empresariales complejos y flujos de trabajo», explicó.

    La colaboración se desarrollará en tres áreas principales: la transformación de operaciones tradicionales mediante IBM Consulting Advantage y herramientas de OpenAI; la modernización del desarrollo de aplicaciones y productos con Codex y ChatGPT Work; y el fortalecimiento de la ciberseguridad a través del programa OpenAI Daybreak Cyber Partner y la integración del sistema IBM Autonomous Security para responder a amenazas avanzadas impulsadas por inteligencia artificial.

    La directora de ingresos de OpenAI, Denise Dresser, aseguró que la adopción exitosa de esta tecnología depende de la confianza y de su integración en las operaciones empresariales. «Las organizaciones que están avanzando en el ámbito de la IA son aquellas que la están convirtiendo en un elemento de confianza dentro de su modelo de negocio. IBM Consulting y OpenAI están ayudando a las organizaciones a dar ese paso, combinando su amplia experiencia en transformación para implementar una IA segura, operativa y alineada con las prioridades reales del negocio», concluyó.

  • OpenAI lanza GPT-5.6-Cyber, su nuevo modelo de ciberseguridad avanzada, y amplía el programa Daybreak

    OpenAI lanza GPT-5.6-Cyber, su nuevo modelo de ciberseguridad avanzada, y amplía el programa Daybreak

    OpenAI anunció este martes el lanzamiento de GPT-5.6-Cyber, un nuevo modelo especializado en tareas avanzadas de ciberseguridad, junto con la ampliación de su programa Daybreak, que ahora contará con los niveles de acceso Blue y Red para organizaciones, investigadores y equipos especializados.

    GPT-5.6-Cyber fue desarrollado sobre la base de GPT-5.6 Sol, presentado el mes pasado, pero incorpora capacidades específicas para investigación de seguridad, desarrollo y análisis de vulnerabilidades y pruebas relacionadas con ataques. OpenAI sometió el modelo a evaluaciones como ExploitGym, diseñada para determinar si los agentes pueden transformar vulnerabilidades en exploits funcionales, donde superó a GPT-5.6 Sol y GPT-5.5-Cyber.

    Una de las principales mejoras se encuentra en la identificación de vulnerabilidades de día cero y en la capacidad para determinar con mayor precisión su gravedad. Este tipo de fallos de seguridad todavía es desconocido por los desarrolladores cuando se descubre y, por tanto, no dispone inicialmente de una solución o parche para corregirlo.

    OpenAI aseguró además que GPT-5.6-Cyber completa el 95 % de las solicitudes relacionadas con ciberseguridad avanzada y de doble uso, frente al 1.5 % que completa GPT-5.6 Sol. Los investigadores de la compañía utilizaron el nuevo modelo para encontrar vulnerabilidades previamente desconocidas en V8, el motor JavaScript de Chrome, que podían combinarse para provocar corrupción de memoria y escapar del heap sandbox.

    Daybreak tendrá niveles Blue y Red

    La compañía también amplió Daybreak, su programa global orientado a la detección y corrección de vulnerabilidades, mediante dos modalidades con diferentes requisitos de acceso. Daybreak Blue está diseñado para labores defensivas habituales de empresas y organizaciones, entre ellas la revisión de código y el análisis de malware, y permite utilizar modelos generales como GPT-5.6 Sol con menos restricciones para estos trabajos autorizados.

    Daybreak Red, por su parte, permitirá utilizar herramientas más avanzadas y está dirigido principalmente a investigadores y equipos especializados en pruebas de seguridad. Este nivel incluirá el acceso a GPT-5.6-Cyber, aunque OpenAI aclaró que ambas modalidades estarán limitadas a «personas y organizaciones aprobadas» que desarrollen trabajos autorizados.

    Para ingresar a estos niveles, los usuarios deberán cumplir requisitos como verificación de identidad, medidas de seguridad de las cuentas, monitorización, restricciones sobre los usos permitidos y declaraciones legales. La compañía busca así ampliar las capacidades disponibles para profesionales de ciberseguridad sin eliminar los controles establecidos para reducir posibles usos indebidos de sus modelos.

    OpenAI también ampliará Daybreak mediante alianzas con empresas de seguridad y servicios tecnológicos, entre ellas Accenture, Cisco, Cloudflare, CrowdStrike, IBM y Unit 42 de Palo Alto Networks. «Esto permite que más organizaciones tengan una vía para utilizar modelos de ciberseguridad de vanguardia a través de productos de confianza, servicios gestionados y colaboraciones con clientes», explicó la compañía, que también prevé impulsar alianzas con la comunidad de código abierto y herramientas de revisión asistidas por inteligencia artificial para detectar y corregir fallos.

  • El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    Las amenazas cibernéticas impulsadas por inteligencia artificial (IA) están aumentando el impacto económico de los ataques informáticos y ampliando la brecha entre el costo que representa ejecutar un ataque y las pérdidas que enfrentan las empresas. Un informe de IBM advierte que las organizaciones pagan millones de dólares por incidentes que a los ciberdelincuentes les cuesta apenas miles ejecutar.

    El estudio Cost of a Data Breach, elaborado por Ponemon Institute para IBM, revela que una de cada cuatro brechas maliciosas ya involucra inteligencia artificial, un crecimiento del 56 % respecto al año anterior. Cada uno de estos incidentes representó un costo promedio de $6 millones para las organizaciones afectadas.

    Los ataques se apoyan principalmente en campañas de suplantación de identidad mediante malware y deepfakes —imágenes, videos y audios manipulados con un alto nivel de realismo—, herramientas que permiten a los atacantes lanzar operaciones más rápidas, sofisticadas y de menor costo.

    Mientras tanto, las empresas enfrentan procesos de detección y recuperación cada vez más complejos y costosos. IBM sostiene que la adopción de inteligencia artificial y automatización en las operaciones de ciberseguridad permite reducir el impacto financiero de una brecha en casi $2 millones. Sin embargo, una de cada cuatro organizaciones aún no incorpora estas tecnologías en sus sistemas de protección.

    El informe también refleja un cambio en la estrategia empresarial. Un 85 % de las organizaciones prevé incrementar su inversión en ciberseguridad tras conocer el nivel de sofisticación que alcanzan los modelos de IA utilizados por los ciberdelincuentes. En la edición anterior del estudio, solo el 64 % consideraba aumentar ese gasto después de experimentar una brecha de seguridad.

    Más de la mitad de las empresas utiliza agentes inteligentes para detectar y contener amenazas, aunque únicamente el 18 % los emplea para gestionar vulnerabilidades. Esta diferencia provoca que muchas fallas conocidas permanezcan sin corregirse, pese a que la inteligencia artificial permite a los atacantes explotarlas en menos tiempo.

    «Cerca de tres de cada cuatro organizaciones afirma que estas nuevas amenazas asociadas a la IA les están llevando a replantear el uso de agentes en sus operaciones de seguridad. La prioridad ahora es eliminar ese retraso [entre el descubrimiento y la corrección]: integrar la corrección en los flujos de trabajo de desarrollo, proteger la identidad en tiempo de ejecución y subsanar los riesgos a la misma velocidad a la que ya actúan los atacantes», señaló la vicepresidenta de IBM Security Software, Suja Viswesan.

    El informe también identifica que el 62 % de los ataques impulsados por inteligencia artificial se dirigió contra sectores de infraestructura crítica, especialmente los servicios financieros y la industria energética. Las brechas en el sector financiero registraron un costo promedio de $6.3 millones, mientras que en el energético alcanzaron los $5.2 millones, incrementando el riesgo de interrupciones en economías, cadenas de suministro y servicios esenciales.

    Además, más del 20 % de las organizaciones reportó incidentes dirigidos contra modelos o aplicaciones de inteligencia artificial, principalmente por vulnerabilidades en APIs, aplicaciones o complementos comprometidos (27 %) y configuraciones erróneas en la nube que afectaban cargas de trabajo de IA (27 %). El estudio también advierte que solo el 37 % de las empresas cifra los datos sensibles tanto en reposo como en tránsito, mientras que apenas el 34 % tiene visibilidad sobre sus activos criptográficos. A ello se suma el aumento de los ataques de ransomware, que pasaron del 34 % al 39 %, con delincuentes que utilizan IA para automatizar sus operaciones y maximizar el daño a la reputación de las marcas, los datos de los empleados y la propiedad intelectual.