ThreatDown Noticias
ThreatDown eliminar los puntos ciegos de la IA en la sombra y las identidades en la sombra
ThreatDown sus capacidades en materia de inteligencia artificial y seguridad de identidades, lanzando soluciones de visibilidad de la IA y ampliando el ITDR a identidades no humanas. Ahora, los equipos pueden detectar la «IA en la sombra» y gestionar cuentas de servicio, tokens de API, credenciales de OAuth e identidades de máquina desde la consola que ya utilizan.
- Neutraliza los riesgos ocultos de la IA:ThreatDown una amplia visibilidad de la huella de la IA en la organización, lo que permite a los equipos de seguridad y a los proveedores de servicios gestionados (MSP) detectar y mitigar las vulnerabilidades ocultas de la IA antes de que se conviertan en incidentes de seguridad.
- Aborda los puntos ciegos críticos:ThreatDown Identity Threat Detection and Response las cuentas de servicio, los tokens de API, las credenciales de OAuth y las identidades de máquina, lo que proporciona visibilidad sobre las identidades no humanas, que superan en número a los usuarios humanos pero que, tradicionalmente, carecen de una gobernanza sólida.
- Optimiza las operaciones de seguridad de la empresa:al gestionarse íntegramente a través de la consola y el agente existentes, las organizaciones obtienen una protección inmediata y sin complicaciones.
SANTA CLARA,ThreatDown, líder en servicios de detección y respuesta gestionados (MDR) de élite, ha anunciado hoy una expansión sincronizada de sus capacidades de inteligencia artificial (IA) y seguridad de identidades para proteger a las organizaciones frente a riesgos emergentes y no gestionados. La empresa ha lanzado la visibilidad de IA, que ofrece a los equipos de seguridad y a managed service provider MSP) un inventario completo de las herramientas de IA que se ejecutan en sus entornos, al tiempo que amplía sus capacidades de ITDR para proteger las identidades no humanas (NHI). Al aplicar una gobernanza rigurosa a las cuentas de servicio, los tokens de API, las credenciales de OAuth y las identidades de máquina, ThreatDown cerrar puntos críticos de exposición que ahora superan en número a los usuarios humanos, pero que tradicionalmente carecen de una supervisión sólida.
Juntas, estas dos incorporaciones abordan ambas facetas del problema: la actividad de IA que los equipos no pueden ver y las identidades de máquina que no pueden gestionar. ThreatDown ambas funciones en la plataforma que los equipos ya utilizan, sin necesidad de una consola independiente, un agente ni personal de seguridad adicional dedicado.
La adopción de la IA va por delante de su gobernanza. Segúnla encuesta «2026 AI Pulse Poll» de ISACA, el 90 % de los profesionales indicaron que los empleados utilizan la IA en el trabajo, ya sea de forma autorizada o no, mientras que solo el 38 % de las organizaciones cuenta con una política formal sobre IA. La proliferación de herramientas no autorizadas que gestionan datos corporativos no controlados ha provocado un aumento exponencial de las identidades no humanas (NHI). Esta tendencia supone una brecha de seguridad crítica. Según la Cloud Security Alliance, solo el 12 % de las organizaciones confía en su capacidad para frustrar los ataques relacionados con las NHI.
«La IA en la sombra es el próximo gran punto ciego para los equipos de seguridad, y la mayoría de las organizaciones ni siquiera ha empezado a pensar en las identidades que hay detrás de la actividad de la IA», afirmó Kendra Krause, directora general de ThreatDown.ThreatDown ambos aspectos a la vista en la plataforma que los equipos ya utilizan, sin añadir complejidad, para proporcionar visibilidad sobre las herramientas de IA activas en su entorno».
Como primer conjunto de capacidades de ThreatDown Detection and Response, la visibilidad de la IA ofrece a los equipos una visión del uso de las aplicaciones de IA en toda la organización. El panel de control detalla el nombre, la categoría, la plataforma, el proveedor, la versión y el número de terminales de cada herramienta, y muestra exactamente qué dispositivos acceden a qué herramientas. Los equipos pueden establecer una línea de base del uso de la IA y detectar la «IA en la sombra» antes de que provoque una filtración de datos o un incumplimiento normativo.
La ampliación ThreatDown Identity Threat Detection and Response la misma visibilidad a las identidades no humanas. Realiza un seguimiento de las cuentas de servicio, los tokens de API, las credenciales de OAuth y las identidades de máquina, revelando la propiedad, la antigüedad y el nivel de privilegios de cada una de ellas. Los equipos gestionan una segunda clase de identidades sin necesidad de implementar un producto de seguridad de identidades independiente.
La detección y la respuesta deben seguir el ritmo de los ataques impulsados por la IA. ThreatDown la detección en los terminales, las identidades y la actividad de la IA, basándose en más de 20 años de telemetría de aprendizaje automático para detectar amenazas por su comportamiento en lugar de por su firma. Su servicio MDR, disponible las 24 horas del día, los 7 días de la semana, cuenta con analistas humanos expertos, que ofrecen un tiempo medio de detección de 5 minutos y un tiempo medio de respuesta de 19 minutos. Ahora, ThreatDown una nueva capa a la consola: ThreatDown , un asistente inteligente que transforma datos de seguridad complejos en orientaciones en lenguaje sencillo y acciones recomendadas que los administradores revisan y confirman antes de su ejecución, lo que proporciona a cada administrador la claridad de un analista sénior sin necesidad de aumentar la plantilla.
Estas capacidades abordan precisamente las amenazas analizadas en el nuevo informe ThreatDown,«Cybercrime in the age of AI» (La ciberdelincuencia en la era de la IA). La investigación reveló que más de 6 000 modelos de IA se publicaron abiertamente en Hugging Face, se anunciaron como «sin restricciones» y se descargaron más de 22 millones de veces en un periodo de 30 días. La superficie de ataque cambia a diario, y la visibilidad de la actividad de la IA y las identidades de las máquinas no puede esperar.
Disponibilidad:
La visibilidad basada en IA ya está disponible en la ThreatDown .
Para obtener más información sobre las últimas amenazas y estrategias de ciberseguridad para empresas y el canal, visita ThreatDown o sigue a ThreatDown LinkedInyX.
Acerca de ThreatDown
ThreatDown líder en servicios de detección y respuesta gestionados (MDR) de élite, diseñados específicamente para dotar a los equipos de seguridad con recursos limitados de una protección de alta eficacia, sin complicaciones. A medida que los ataques se multiplican y se automatizan cada vez más, ThreatDown su inteligencia artificial propia y su investigación sobre amenazas con el criterio de los analistas para desplegarse en cuestión de minutos y ofrecer una protección de alta eficacia. Reconocido por MRG Effitas, AVLab y G2, ThreatDown las operaciones de seguridad para interceptar ataques sofisticados a la velocidad de las amenazas modernas.
Preguntasfrecuentes
¿Es la IA en la sombra realmente un problema distinto del riesgo de identidades no humanas, o se trata de lo mismo?
Son las dos mitades de la misma brecha. La IA en la sombra abarca las herramientas que utilizan los empleados sin supervisión. El riesgo de identidades no humanas abarca las cuentas de servicio, las claves API, los tokens y los agentes de IA que esas herramientas utilizan para acceder a los datos de la empresa. Si se supervisa la actividad de la IA sin controlar las identidades, se deja expuesta la mitad más peligrosa.
¿Necesito un equipo de seguridad específico o una nueva herramienta para utilizar esto?
No. La visibilidad de la IA y la cobertura de identidades no humanas están integradas en la ThreatDown . Funcionan a través de la misma consola y el mismo agente que tus equipos ya utilizan. Lo hemos creado para equipos de TI que deben equilibrar la seguridad con el resto de tareas, y para MSP que gestionan el riesgo de numerosos clientes.
¿En qué se diferencia esto de las funciones de gobernanza de la IA que están lanzando otros proveedores?
Otros proveedores están incorporando visibilidad y gobernanza de la IA, pero normalmente como un servicio independiente o un paquete de varios productos que se suman a su plataforma principal de terminales. ThreatDown la visibilidad de la IA directamente en la misma plataforma que nuestra detección de terminales e identidades, de modo que la actividad de la IA se correlaciona de forma nativa con las identidades de las máquinas, en lugar de estar en una herramienta separada.
La visibilidad mediante IA se incluye de forma gratuita para todos los clientes, sin coste adicional ni necesidad de un SKU independiente.El informe de IBM «Cost of a Data Breach 2025»reveló que las organizaciones que sufrieron brechas de seguridad debido a la «IA en la sombra» pagaron aproximadamente 670 000 dólares más que aquellas sin esa exposición —exactamente el punto ciego que esto subsana—.
Contactos
Contacto para los medios
Treble
Katie Anne Hayes
threatdown