Proofpoint presenta solución para defender las empresas de las ciberamenazas aceleradas por IA

La herramienta Active Exploits Protection analiza ataques reales para detectar vulnerabilidades y aplicar defensas automáticas inmediatas, priorizando amenazas confirmadas frente a riesgos teóricos.
29 de mayo, 2026
Digital Inside_Proofpoint_ciberamenazas

Proofpoint ha presentado Active Exploits Protection, una nueva herramienta orientada a defender a las empresas frente a las ciberamenazas aceleradas por IA. Los actuales modelos avanzados de esta tecnología, incluidos los sistemas de frontera, logran descubrir de forma autónoma vulnerabilidades de software y convertirlas en vectores de ataque a un ritmo que ha reducido el tiempo de ataque de años a escasas horas. Esta velocidad extrema de los cibercriminales, que en ocasiones inician sus intrusiones antes de que los registros públicos adviertan del riesgo, deja obsoletos a los enfoques tradicionales basados en actualizaciones de seguridad, al ser incapaces de mantener el ritmo de las máquinas.

Para solucionar este desfase temporal, la propuesta de la compañía se basa en analizar cómo se explotan las debilidades en el mundo real, obteniendo información a través de una doble fuente de visibilidad. Mediante el análisis de cientos de millones de correos electrónicos diarios y una red global de más de 5.000 sensores, la empresa ha generado más de tres millones de alertas de explotación durante el año 2026. Esta telemetría les ha permitido identificar 12 vulnerabilidades explotadas de forma activa en lo que va de año, superando las 8 que figuran en el catálogo de la agencia gubernamental estadounidense CISA. La relevancia de medir el entorno real radica en que menos del 6% de las vulnerabilidades descubiertas llega a utilizarse en ataques reales, un hecho que hasta ahora saturaba a los equipos técnicos con falsas alarmas críticas sustentadas en puntuaciones de gravedad teóricas.

La nueva plataforma soluciona esta saturación al priorizar únicamente las debilidades cuyo uso malicioso ha sido confirmado en entornos reales, apoyándose en la información recopilada en más de tres millones de organizaciones y 14.000 grandes corporaciones. En este sentido, el máximo responsable ejecutivo de Proofpoint, Sumit Dhawan, ha explicado que: “La velocidad a la que evolucionan las amenazas ha cambiado radicalmente la ecuación del riesgo. Ya no basta con identificar las vulnerabilidades. Las organizaciones necesitan entender qué están explotando los atacantes en tiempo real y reducir su exposición de inmediato. Al combinar la inteligencia de exploits del mundo real con protecciones en las principales rutas de ataque, podemos ayudar a defender al mismo ritmo con el que se propagan las amenazas actuales”.

En el terreno operativo, la inteligencia recopilada se traduce automáticamente en una protección activa en unos treinta y cinco segundos, y logra propagarse por toda la red corporativa en menos de 18 minutos. Esta rapidez en la respuesta reduce la ventana de exposición ante amenazas de día cero a una media de pocos minutos, incluso cuando el fabricante del software todavía no ha publicado el parche de reparación. Todo ello manteniendo una precisión de detección casi total en los más de 2.000 millones de correos analizados cada jornada. La inmediatez en el despliegue de defensas aporta contexto a las investigaciones y permite la integración con los centros de operaciones de seguridad (SOC) y las plataformas de gestión existentes, facilitando además el acceso a los datos mediante interfaces de programación de aplicaciones (API).

Todo el diseño técnico del sistema está pensado para escalar la defensa mediante flujos de trabajo automatizados impulsados por inteligencia artificial, reduciendo así la necesidad de clasificación manual por parte de los informáticos. Los responsables de ciberseguridad de la firma tecnológica Cognizant, a través de su director global Vishal Salvi, han advertido de la necesidad de obtener una visión clara sobre los objetivos de los atacantes y han confirmado su intención de incorporar esta tecnología a sus servicios gestionados de respuesta ante amenazas para ayudar a sus clientes a priorizar las reparaciones más urgentes. La herramienta ya se encuentra disponible a nivel mundial a través de las capacidades integradas en la plataforma del fabricante y mediante los accesos de programación de su sistema.