第一财经

De “revolucionario” a “repartidor de pedidos”: La IA está remodelando la industria de la seguridad cibernética

原文:从“颠覆者”到“派单员”:AI正在重塑网络安全行业

Resumen en lenguaje sencillo del contenido del artículo

Este artículo habla del giro más dramático en la industria de la IA este año: hace medio año, todo el mercado pensaba que la IA iba a quitar el trabajo a las empresas tradicionales de seguridad cibernética, ya que la IA podía detectar automáticamente las vulnerabilidades en el código y rastrear las huellas de las intrusiones de hackers, con una eficiencia muchas veces superior a la humana, lo que provocó una caída masiva en las acciones de todas las principales empresas de seguridad cibernética. Sin embargo, la realidad reciente es completamente opuesta: la IA se ha convertido en la mayor fuente de riesgo para la seguridad. Desde que el manual de operaciones del último modelo de Anthropic fue robado en cuestión de horas, hasta que los grandes modelos pueden ser “hackeados” fácilmente y utilizados para cometer actos maliciosos, la IA se ha convertido en el mayor “emisor de trabajos” en la historia de la seguridad cibernética.

Las empresas líderes de seguridad cibernética en Estados Unidos han reportado los mejores resultados financieros de su historia, con un aumento en los ingresos sin precedentes en diez años. Mientras que las empresas nacionales de seguridad cibernética también han recibido muchos pedidos relacionados con la IA, todavía no están aprovechando estos beneficios debido al antiguo modelo de compra basado en proyectos. La lógica subyacente de la industria ha cambiado completamente: antes, la seguridad cibernética se centraba en prevenir que los hackers encontraran vulnerabilidades en el software; ahora, se trata de gestionar la incertidumbre de que la IA pueda actuar de manera inesperada en cualquier momento. Un nuevo mercado de miles de millones de dólares está surgiendo directamente gracias a la IA.

---

Interpretación detallada

1. El giro dramático: de “la IA va a destruir la seguridad cibernética” a “la IA se convierte en el mayor cliente de la seguridad cibernética”

En febrero de este año, cuando Anthropic lanzó un producto de IA capaz de detectar automáticamente vulnerabilidades en el código, las acciones de empresas líderes de seguridad cibernética como CrowdStrike y Palo Alto cayeron más del 10%. La lógica de los inversores era clara: si la IA podía completar en minutos lo que antes requería semanas de auditoría de código por parte de varios ingenieros de seguridad, ¿quién iba a comprar software de seguridad tradicional? ¿No significaría eso que las empresas de seguridad cibernética perderían su trabajo?

Pero solo siete meses después, todos se dieron cuenta de que cuanto mayor era la capacidad de la IA para encontrar vulnerabilidades en otros, más peligrosas se volvían sus propias vulnerabilidades. Los grandes modelos de vanguardia pueden ser hackeados fácilmente para ejecutar instrucciones maliciosas y hasta pueden generar vulnerabilidades nuevas o falsificar identidades para lanzar ataques cibernéticos. Incluso el manual de operaciones de 270.000 palabras de una empresa de IA de primer nivel como Anthropic fue revelado en cuestión de horas por investigadores anónimos. Es como si la IA, que se suponía que iba a actuar como “guardia de seguridad”, no pudiera protegerse a sí misma y podría ser manipulada por personas malintencionadas. Por lo tanto, la principal necesidad no es que la IA haga el trabajo, sino que necesitamos protegerla con medidas adicionales.

2. Los nuevos negocios que la IA ha traído a la seguridad cibernética: tres tipos de pedidos de valor real

Los informes financieros de empresas líderes como Palo Alto muestran que la IA no ha traído solo pequeños cambios, sino que ha ampliado significativamente el mercado de la seguridad cibernética. Hay tres tipos de nuevos pedidos que antes no existían:

  • Necesidades de protección para la infraestructura de IA: La construcción de centros de datos de IA requiere inversiones significativas en GPU. Si los modelos son robados o los datos de entrenamiento son modificados, las pérdidas pueden ser enormes. Por lo tanto, los proyectos de IA en laboratorios de IA, proveedores de servicios en la nube y gobiernos involucran pedidos de firewalls por millones de dólares para proteger los clusters de servidores de IA, lo que antes no era un negocio a gran escala.
  • Protección de tráfico para entidades inteligentes de IA: Antes, solo las personas accedían a la red, y las reglas de la red estaban diseñadas para ellas. Ahora, las entidades inteligentes de IA pueden operar por sí mismas en la red, utilizar herramientas diversas y acceder a sistemas internos de las empresas. En los últimos 9 meses, el tráfico generado por estas entidades inteligentes ha aumentado 9 veces. Esto representa un mercado completamente nuevo.
  • Productos de seguridad específicos para la IA: Por ejemplo, barreras de seguridad para evitar que la IA reciba instrucciones maliciosas o herramientas para monitorear si la IA está utilizando datos corporativos de manera no autorizada. Los nuevos productos de empresas como Palo Alto han generado ingresos anuales de más de 100 millones de dólares, la línea de productos que ha crecido más rápidamente en la historia de la empresa, superando con creces a todos los productos de seguridad tradicionales.

3. La lógica subyacente de la industria de seguridad cibernética ha cambiado completamente: de “prevenir vulnerabilidades conocidas” a “gestionar la incertidumbre de la IA”

Muchas personas no se dan cuenta de que la IA no solo ha traído nuevos pedidos, sino que ha derribado las reglas que han regido la industria durante décadas. Antes, todos los software de seguridad tradicionales estaban escritos de manera fija, y su lógica de funcionamiento era 100% predecible (1 + 1 siempre es 2). Los hackers solo podían atacar las vulnerabilidades conocidas en el código. Pero los grandes modelos son inherentemente inciertos; nunca sabemos qué harán en cualquier momento. Pueden generar instrucciones erróneas o ser manipulados para cometer actos maliciosos. Ahora, las entidades inteligentes de IA que tienen acceso a sistemas corporativos pueden borrar datos clave o transferir fondos. Por lo tanto, el objetivo de la seguridad cibernética ha pasado de defender contra amenazas conocidas a gestionar la incertidumbre de las acciones de la IA.

4. ¿Por qué hay una gran diferencia en los resultados entre las empresas de seguridad cibernética de China y Estados Unidos?

Mientras que las empresas líderes de Estados Unidos han visto un aumento de dos a tres veces en sus ingresos relacionados con la IA, las empresas nacionales todavía están registrando pérdidas. La diferencia no se debe a la tecnología, sino a los modelos de negocio obsoletos. Las empresas estadounidenses completaron su transformación hace más de una década y ya no venden hardware de una sola vez, sino que ofrecen servicios por suscripción anual. Cada nuevo módulo de seguridad IA se cuenta como ingreso estable para ese año, lo que resulta en informes financieros positivos. En China, más del 90% de los negocios de seguridad cibernética todavía se basan en proyectos tradicionales, con procesos largos y costosos (aprobación de presupuestos, licitaciones, desarrollo personalizado y cobro). La IA se utiliza principalmente para mejorar software de seguridad existente, lo que no permite generar nuevos negocios de suscripción rentables. Sin embargo, la demanda en China también está aumentando; empresas como GreenNet y TianRongXin han visto un aumento de más del 100% en sus pedidos relacionados con la IA, y los pedidos de operadores han aumentado un 300%. Aún es necesario cambiar el modelo de proyectos obsoleto.

5. Un problema nuevo que todas las empresas deben enfrentar: ¿Te atreves a confiar las llaves a la IA, que puede actuar de manera inesperada?

El incidente de la divulgación de los 270.000 palabras del manual de operaciones de Anthropic es una advertencia para todas las empresas: no puedes mantener la lógica de funcionamiento de la IA en secreto para garantizar la seguridad. Incluso las empresas de IA más avanzadas no pueden proteger sus propios manuales de operaciones. Los servicios de IA de terceros y los modelos que implementas pueden ser hackeados fácilmente. Cuando las empresas eligen la IA, lo primero que consideran no es si puede hacer el trabajo, sino si pueden controlarla. ¿Puede acceder a qué datos y sistemas? ¿Pueden detenerla rápidamente si actúa de manera inesperada? Esta necesidad es inevitable para todas las empresas que planean utilizar la IA y representa la base para el crecimiento de la industria de seguridad cibernética en los próximos diez años.

En resumen, la IA ha transformado completamente la industria de seguridad cibernética, creando nuevos negocios y cambiando las reglas subyacentes. Mientras que las empresas estadounidenses ya han adaptado sus modelos de negocio para aprovechar las oportunidades que ofrece la IA, las empresas chinas todavía están luchando con modelos obsoletos. Aunque la demanda está aumentando en China, el cambio no es tan rápido como en Estados Unidos.