Sophos utiliza la IA de OpenAI para descubrir qué vulnerabilidades puede explotar un atacante 

Sophos, una de las compañías líderes a nivel mundial en el ámbito de la ciberseguridad, ha presentado “Exploit Path Verification” (EPV), una nueva capacidad que se incorporará a Sophos Managed Risk. Su objetivo es ayudar a los equipos de seguridad a identificar, priorizar y gestionar de forma más eficaz aquellas vulnerabilidades que realmente pueden ser explotadas dentro de sus entornos. Para su desarrollo, Sophos utilizará los modelos cibernéticos GPT de OpenAI mediante la red Daybreak Defense Network, buscando proporcionar evaluaciones verificadas y basadas en evidencias que permitan a los responsables de seguridad saber qué vulnerabilidades deben solucionarse con mayor prioridad.

Actualmente, los equipos de seguridad tienen que hacer frente a una diferencia cada vez mayor entre el número de vulnerabilidades que son capaces de identificar y las que realmente pueden abordar. Las herramientas de análisis pueden detectar miles de vulnerabilidades y asignarles diferentes niveles de gravedad. Sin embargo, esta clasificación por sí sola no permite saber si una vulnerabilidad crítica está realmente expuesta o si existe algún mecanismo de protección que impide su explotación. Del mismo modo, varias vulnerabilidades consideradas de baja gravedad pueden combinarse y formar una cadena que permita a un atacante comprometer el sistema. Por este motivo, en muchas ocasiones los equipos terminan priorizando la aplicación de parches según una puntuación de gravedad genérica, sin valorar si un atacante podría llegar realmente a explotar esa vulnerabilidad en el entorno concreto.

Con EPV, Sophos pretende reducir esta diferencia mediante un análisis más contextualizado de las vulnerabilidades. La tecnología está siendo diseñada para examinar diferentes factores del entorno, entre ellos el estado de los activos y sus parches, las políticas de protección aplicadas a los dispositivos, la accesibilidad de la red, la información relacionada con identidades y privilegios, así como la existencia de exploits conocidos. A partir de estos datos, EPV podrá determinar si una vulnerabilidad es explotable y proporcionar un veredicto claro acompañado de evidencias que respalden dicha evaluación.

Además, EPV será capaz de detectar rutas de explotación encadenadas, en las que varias vulnerabilidades de menor gravedad pueden combinarse para crear una vía de ataque viable. También analizará si un determinado mecanismo de seguridad es capaz de impedir una categoría completa de técnicas de ataque o únicamente una prueba de concepto pública concreta. Finalmente, la herramienta podrá generar una descripción de la solución o corrección necesaria, preparada para incorporarse directamente a una revisión de un incidente.

Esta funcionalidad tendrá un carácter consultivo y complementario por diseño. Cada veredicto se etiqueta como generado por IA, con su evidencia visible, y los analistas de Sophos revisan los resultados.

Uno de los retos más habituales que nos plantean hoy en día los equipos de seguridad es el volumen de hallazgos que deben examinar y la falta de claridad sobre cuáles son los más importantes o, en otras palabras, los que les exponen a un mayor riesgo”, afirma John Peterson, Director Tecnológico de Sophos.Exploit Path Verification se está desarrollando para dejar claro qué partes de su entorno son accesibles para un atacante, con las pruebas que lo demuestran, de modo que puedan corregir primero lo que realmente importa”.

EPV amplía la colaboración de Sophos con OpenAI. A través de la OpenAI Daybreak Defense Network (anteriormente conocida como OpenAI Daybreak Cyber Partner Program), a la que Sophos se unió en junio de 2026, la empresa incorporó modelos cibernéticos de vanguardia a las investigaciones de MDR, las evaluaciones de asesoramiento y los flujos de trabajo que ayudan a los clientes a detectar, validar y subsanar las vulnerabilidades. EPV se basará en ese trabajo dentro de un producto que los clientes ya utilizan. Los modelos cibernéticos GPT de OpenAI proporcionan un razonamiento de vanguardia para ayudar a evaluar la vulnerabilidad. Sophos aporta las pruebas específicas del entorno y los controles del producto, y sus analistas revisan los resultados que se entregan a los clientes.

“Nuestro objetivo a través de la Red de Defensa Daybreak de OpenAI es ofrecer a los defensores la ventaja de la IA de vanguardia, de forma segura”, asegura McCall McIntyre, Responsable de Alianzas Cibernéticas Globales de OpenAI. “Sophos ha sido un socio muy implicado desde que se unió al programa, y Exploit Path Verification es un claro ejemplo de razonamiento de vanguardia aplicado a un problema defensivo real, con las medidas de seguridad que exige una implementación responsable”.

Scroll al inicio