IA de RunSybil prueba vulnerabilidades en sitios web con «código de vibra»
Agentes de IA logran hackear un sitio de comercio electrónico ficticio en 10 minutos. La startup, fundada por el primer investigador de seguridad de OpenAI, desarrolla pruebas de penetración automatizadas para identificar fallos que escapan a métodos tradicionales.
«Una explosión tecnológica en ciberseguridad»
Los agentes de RunSybil, dirigidos por un modelo central llamado Sybil, operan con «intuición artificial» para detectar accesos privilegiados o configuraciones erróneas. Ariel Herbert-Voss, CEO de la startup, afirma que «esto revolucionará tanto la defensa como el ataque digital». En pruebas, el sistema mapeó y explotó vulnerabilidades en un sitio demo, aunque no halló fallos en un prototipo básico de búsqueda de artículos científicos.
Escala y precisión sin fatiga
Sybil ejecuta miles de procesos en paralelo, combinando modelos de lenguaje personalizados y APIs estándar. Herbert-Voss destaca que «actúa como un atacante experimentado, pero con precisión de máquina». Investigadores de la Universidad Carnegie Mellon respaldan el enfoque, aunque señalan que los modelos comerciales actuales aún no realizan ataques complejos.
De OpenAI al frente de batalla
Herbert-Voss, exinvestigador de seguridad en OpenAI, creó herramientas contra malware polimórfico y phishing antes de fundar RunSybil. Su objetivo: anticiparse al uso malicioso de IA por parte de hackers. La inversora Sarah Guo resalta que la tecnología podría democratizar evaluaciones de seguridad continuas, tradicionalmente reservadas a grandes empresas.
La carrera armamentística digital
Con actores malintencionados ya empleando IA, expertos como Lujo Bauer (CMU) consideran imprescindible desarrollar contramedidas automatizadas. El estudio de Carnegie Mellon y Anthropic explora cómo modelos avanzados pueden definir objetivos de alto nivel para pruebas de penetración, aunque con limitaciones.
Vigilancia perpetua contra hackers
RunSybil aspira a ofrecer monitorización constante de vulnerabilidades en un panorama donde los ataques con IA se multiplican. La eficacia de su enfoque dependerá de su capacidad para evolucionar junto a las tácticas de los ciberdelincuentes.