Seguridad

Cloudflare revela un cambio en la detección de vulnerabilidades

La empresa evaluó el uso de modelos de lenguaje de gran tamaño enfocados en seguridad dentro de su propia infraestructura, para identificar vulnerabilidades en sistemas internos y analizar escenarios de uso potencial por parte de actores maliciosos.

El trabajo se desarrolló como parte de una serie de pruebas aplicadas a código propio y a repositorios de terceros.

En este proceso, el equipo incorporó el uso de Anthropic Mythos Preview dentro del marco de Project Glasswing. La evaluación incluyó más de 50 repositorios, en los cuales se analizaron las capacidades técnicas, consistencia en resultados y utilidad operativa para la detección y validación de vulnerabilidades.

Anunciante

Capacidades del modelo y evaluación en entornos de seguridad

Los resultados mostraron que Mythos Preview presentó un comportamiento diferenciado respecto a modelos de uso general previamente evaluados en tareas similares. El sistema, además de identificar fallos aislados, logró integrar múltiples vulnerabilidades para construir rutas de explotación completas.

El modelo también realizó encadenamiento de vulnerabilidades. En estos casos, tomó fallos individuales relacionados con memoria, control de flujo o ejecución de código y los combinó para construir una secuencia de explotación funcional. El proceso incluyó la interpretación de técnicas conocidas y su integración en una cadena coherente, desde la detección del fallo hasta su posible explotación. Asimismo, el estudio evidenció las limitaciones del enfoque basado en agentes genéricos aplicados directamente a repositorios completos.

Cloudflare identificó restricciones en tres dimensiones. En primer lugar, el contexto disponible resultó insuficiente para cubrir superficies de código extensas. En segundo lugar, el rendimiento se limitó a una exploración secuencial de hipótesis, sin capacidad efectiva de paralelización. En tercer lugar, la cobertura del análisis se redujo debido a la dificultad para explorar múltiples vectores de ataque de forma simultánea.

A partir de estas observaciones, el equipo estructuró un entorno de pruebas orientado a dividir el trabajo en componentes especializados. Este diseño incluyó el acotar el alcance del análisis a funciones o clases específicas; seguido de incorporar un mecanismo de revisión adversaria mediante un segundo agente encargado de validar o refutar hallazgos; también de separar la detección de vulnerabilidades de la evaluación de explotabilidad, con el fin de reducir ambigüedad en los resultados; e implementar la ejecución paralela de múltiples agentes con tareas delimitadas, seguida de una consolidación de resultados.

En términos operativos, este enfoque transformó el uso de los sistemas de IA de un esquema de interacción directa a una arquitectura de validación distribuida.

Asimismo, el estudio señaló implicaciones a nivel de arquitectura de sistemas. Se planteó la necesidad de diseñar entornos donde el impacto de una vulnerabilidad se limite mediante aislamiento de componentes, segmentación de acceso y despliegue simultáneo de correcciones. Este enfoque buscó reducir la dependencia del tiempo de respuesta como único factor de mitigación.

El informe concluyó que las mismas capacidades que mejoran la detección de vulnerabilidades pueden aumentar la superficie de ataque si se aplican sin controles adecuados, lo que situó el problema en un nivel tanto técnico como estructural dentro del diseño de sistemas de seguridad.

[email protected]

WhatsApp eSemanal 55 7360 5651

También te puede interesar:

Ataques con IA, espionaje y DDoS récord marcan panorama global de ciberseguridad

Predicciones Cloudflare 2026: IA, fin del SaaS tradicional y nuevo rol del canal

Ciberataques elevan riesgos en manufactura

Sectores y países en la mira del ransomware en 2026

 

 

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap