← Radar
Dark Reading Seguridad

La confianza en las herramientas de seguridad que actúan solas empieza a caer

Una herramienta que actúa según reglas fijas es, para un atacante paciente, un manual publicado: basta con observarla el tiempo suficiente para aprender qué no dispara una alerta. La ventaja no está en encontrar una falla nueva, está en conocer mejor que nadie el comportamiento esperado del defensor automatizado. La pregunta para cualquier organización es si sus reglas de detección cambian con la frecuencia suficiente para no volverse previsibles.
27 de julio de 2026

La señal

La confianza en herramientas de seguridad que detectan y responden de forma autónoma, sin intervención humana constante, está cayendo. La razón no es que esas herramientas fallen técnicamente, sino que los atacantes aprenden sus reglas de detección observándolas el tiempo suficiente, y luego operan justo por debajo del umbral que dispararía una alerta.

El supuesto que se rompe

La idea de que una herramienta automatizada, por estar bien entrenada y actualizada, detecta cualquier comportamiento fuera de lo normal. Una regla de detección fija, sin importar qué tan sofisticada sea al momento de crearse, se vuelve previsible con el tiempo para quien tiene paciencia para estudiarla.

Qué observar

Qué tan seguido cambian las reglas de detección de las herramientas de seguridad automatizadas que usa la organización, y si existe algún proceso humano que las revise y ajuste, o si simplemente operan igual desde su instalación. Un sistema de defensa que nunca cambia es, con el tiempo suficiente, un sistema que ya fue estudiado por alguien más.

Leer fuente original →