Red Hot Cyber

La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar

CrowdStrike: La ciberseguridad entra en la era de los agentes de IA

Marcello Filacchioni : 24 septiembre 2025 18:05

En Fal.Con 2025, la conferencia anual que reúne a miles de expertos en ciberseguridad de todo el mundo, CrowdStrike dejó una cosa clara: la ciberdefensa está entrando en una nueva era, la de los «agentes de IA».

Del endpoint al agente: la evolución de la defensa digital

Durante años, CrowdStrike ha liderado la industria con la protección de endpoints y su modelo de Detección y Respuesta de Endpoints . Hoy en día, el mismo enfoque se aplica a la inteligencia artificial. Con la adquisición de la startup Pangea , la compañía busca proteger todos los aspectos de la IA empresarial: desde modelos y agentes virtuales hasta conversaciones sencillas con un chatbot.

Así nació el concepto de Detección y Respuesta de IA (AIDR) , una especie de “antivirus del futuro” capaz de interceptar ataques sofisticados como inyecciones rápidas y prevenir abusos o usos arriesgados de los sistemas generativos.

El SOC agéntico: cuando los analistas ya no están solos

El director ejecutivo George Kurtz habló de un verdadero cambio de paradigma para los Centros de Operaciones de Seguridad. Hoy en día, los ataques ya no se miden en días ni horas, sino en segundos. Por eso, CrowdStrike propone el SOC Agentic : ya no es un equipo de analistas inundado de alertas, sino un entorno donde agentes digitales inteligentes trabajan junto a las personas , analizando anomalías, tomando decisiones y actuando de forma autónoma.

En el corazón de esta revolución para Crowdstrike se encuentra Charlotte AI , el sistema que orquesta a los agentes y coordina sus acciones. Además, gracias a Agent Works , las empresas pueden crear sus propios agentes personalizados con una interfaz sin código, como si estuvieran contratando a nuevos colegas digitales especializados en seguridad.

Enterprise Graph: el gemelo digital de la empresa

El director de tecnología, Elia Zaitsev, presentó el Enterprise Graph , un modelo que reconstruye toda la infraestructura corporativa en tiempo real (usuarios, activos, identidades y datos), ofreciendo una vista unificada y consultable en lenguaje natural. Este enfoque permite la transición de la identificación de vulnerabilidades a la generación automática de planes de remediación en cuestión de segundos, reduciendo drásticamente los tiempos de respuesta.

En Fal.Con también se presentó el Programa de Estrategia Adversaria , que permite a CrowdStrike replicar y anticipar las acciones de los hackers para aumentar la resiliencia de la plataforma. Esto ha dado lugar a soluciones como Apex , un modelo de IA capaz de desenmascarar el uso malicioso de procesos legítimos, y nuevas técnicas para combatir el ransomware y el abuso de las herramientas de gestión remota.

El desafío del futuro

En un mundo donde «los avisos son el nuevo malware», como se dijo en el escenario, CrowdStrike pretende convertir el miedo a la IA en una oportunidad: si los ciberdelincuentes aprovechan modelos generativos para acelerar sus ataques, las empresas pueden responder con agentes de IA que trabajan incansablemente, las 24 horas del día, junto con los equipos de seguridad.

La promesa es clara : con Falcon, Pangea y el ecosistema de agentes inteligentes, CrowdStrike quiere hacer con la IA lo que hizo con los puntos finales hace años: elevar el nivel y redefinir, una vez más, lo que significa «detener las infracciones».

Marcello Filacchioni


Lista degli articoli

Artículos destacados

Cadena de suministro: El bloqueo de los aeropuertos europeos plantea inquietud sobre un problema cada vez más crítico.
Di Paolo Galdieri - 24/09/2025

El 20 de septiembre de 2025, un ciberataque afectó a tres de los principales aeropuertos de Europa: Londres-Heathrow, Bruselas y Berlín. Los sistemas digitales que gestionaban la facturación y la g...

¿Cómo deshabilitar un EDR mediante el registro? Con DedicatedDumpFile
Di Alex Necula - 24/09/2025

Trabajé como ingeniero de sistemas durante varios años y una de mis responsabilidades era administrar Citrix PVS. Uno de los problemas con PVS era el análisis de los archivos de volcado. La única ...

¡El rey de los DDoS ya está aquí! 40 segundos a 22,2 terabits mitigados por Cloudflare.
Di Redazione RHC - 23/09/2025

Cloudflare ha anunciado que gestionó de forma independiente un ataque de denegación de servicio distribuido (DDoS) sin precedentes, el más grande jamás visto. El ataque hipervolumétrico alcanzó ...

Los hackers no quieren salvarte: quieren borrarte.
Di Redazione RHC - 21/09/2025

Los piratas informáticos apuntan cada vez más a las copias de seguridad: no a los sistemas o servidores, sino a los datos que las empresas conservan durante un período de tiempo limitado para poder...

Dos activistas de Scattered Spider declarados culpables de ciberataque a TfL
Di Redazione RHC - 19/09/2025

Dos jóvenes involucrados en el grupo Araña Dispersa han sido acusados como parte de la investigación de la Agencia Nacional contra el Crimen sobre un ciberataque a Transport for London (TfL). El 31...