El uso de la inteligencia artificial ha acelerado drásticamente la identificación de vulnerabilidades, reduciendo el tiempo entre su detección y los posibles ataques de semanas a tan solo unos minutos. Las amenazas impulsadas por esta tecnología pueden encontrar brechas de seguridad en las bases de código a una velocidad que supera la capacidad de los defensores para aplicar parches, lo que deja a las organizaciones expuestas a riesgos sistémicos a lo largo de su cadena de suministro. Las actualizaciones de seguridad convencionales se han vuelto insuficientes para mantener el ritmo de estas nuevas incursiones.
Para hacer frente a este escenario, Palo Alto Networks, IBM y Red Hat han establecido una alianza para identificar fallos a tiempo y desplegar medidas de protección en diversos entornos de software y tecnología. Esta colaboración abarca la protección de software de código abierto, aplicaciones comerciales, entornos de tecnología operativa y sistemas sanitarios conectados.
La solución integra la tecnología de parcheo virtual de Palo Alto Networks con el proyecto Lightwell de IBM y Red Hat para crear una defensa que actúa tanto en la red como en el código fuente. El proyecto Lightwell cuenta con una inversión de 5.000.000.000 de dólares destinada a asegurar el código abierto.
Según los responsables de Palo Alto Networks, Nikesh Arora, CEO y presidente explica: “La IA ha reducido de semanas a minutos el tiempo entre la detección de una vulnerabilidad y sufrir un ataque. Las actualizaciones de seguridad convencionales no pueden seguir ese ritmo. Al colaborar con IBM y Red Hat, estamos devolviendo la ventaja a los defensores. Esta potente combinación nos permite neutralizar amenazas en la red al mismo tiempo que garantizamos la continuidad del negocio sin interrupciones para nuestros clientes globales”.
Por su parte, Arvind Krishna, presidente y CEO de IBM destaca que: “IBM creó Project Lightwell para proteger la base de software de código abierto en la que confían las empresas cada día. Al colaborar con Palo Alto Networks, estamos extendiendo esa seguridad desde el código fuente directamente hasta la primera línea de la red. Esta solución conjunta ofrece a nuestros clientes exactamente lo que necesitan para prosperar en la era de la IA: resiliencia inmediata y automatizada frente a amenazas emergentes, combinada con la validación rigurosa necesaria para actualizar de forma segura sus sistemas centrales.”
Este flujo de trabajo conjunto proporciona una cobertura preventiva de amplio espectro. Las organizaciones pueden recibir protecciones en la red el mismo día que se descubre una vulnerabilidad, bloqueando los intentos de ataque mientras se desarrolla la remediación definitiva del software. Al recibir defensas virtuales antes de que los parches oficiales estén disponibles, se reduce significativamente la exposición al riesgo. A largo plazo, el objetivo de las compañías es acortar el margen de tiempo que transcurre entre la validación de un fallo y su correspondiente protección. Además, las empresas planean instaurar procesos seguros de intercambio de información sobre vulnerabilidades entre proveedores tecnológicos y equipos de seguridad. Esto facilitará la divulgación coordinada, agilizará el desarrollo de protecciones y permitirá recopilar telemetría anonimizada, que consiste en los datos que los sistemas recogen de forma automática durante su funcionamiento, sobre intentos de ataque en entornos reales.
Finalmente, la división de consultoría de IBM complementa esta tecnología ayudando a las empresas a evaluar riesgos y aplicar estas correcciones en entornos corporativos complejos. A través de sus servicios de seguridad, la compañía ofrece asesoramiento para que los clientes identifiquen qué vulnerabilidades representan el mayor riesgo para sus operaciones y determinen la vía más adecuada para solucionarlas, priorizando y validando el despliegue del parcheo virtual y la remediación final del código.



