Los ataques autónomos obligan a exigir pruebas independientes, documentación abierta y respaldos capaces de resistir credenciales robadas.
Elaborado por SuperMexicanos con base en el análisis de Eric Schott y Sophia Barnett, de Object First.
La transparencia en ciberseguridad permite distinguir entre una arquitectura resistente y una promesa comercial. Ante ataques que utilizan inteligencia artificial para reconocer sistemas, localizar credenciales y corregir errores, confiar en la palabra del proveedor resulta insuficiente.
Eric Schott, director de Producto, y Sophia Barnett, redactora de Marketing Técnico en Object First, sostienen que la palabra “seguro” perdió valor como atributo verificable. Muchos fabricantes la utilizan sin explicar qué amenazas puede resistir su tecnología, bajo cuáles condiciones ni mediante qué pruebas lo comprobaron.
El planteamiento adquiere especial importancia en los sistemas de respaldo. Cuando las demás defensas fallan, las copias de seguridad pueden convertirse en el último recurso para recuperar la operación.
JADEPUFFER cambia el escenario
El 1 de julio de 2026, investigadores de Sysdig documentaron lo que consideran el primer caso conocido de ransomware operado de principio a fin por un agente de inteligencia artificial.
El grupo de investigación llamó JADEPUFFER al sistema responsable. El ataque comenzó mediante una vulnerabilidad en una instancia de Langflow expuesta a internet.
El agente exploró el equipo, buscó credenciales, revisó servicios internos y localizó una base de datos de producción. También modificó sus acciones cuando un intento no dio el resultado esperado.
En uno de los episodios registrados, JADEPUFFER pasó de un acceso fallido a una solución funcional en 31 segundos. Ese comportamiento permitió a Sysdig identificar una secuencia en la que el sistema planeaba, actuaba, revisaba el resultado y ajustaba el siguiente paso.
El ataque terminó con el cifrado de 1,342 elementos de configuración, la eliminación de tablas originales y la creación de una nota de rescate.
Sysdig presenta el hallazgo como su evaluación del primer caso documentado de agentic ransomware. Esta precisión resulta necesaria porque la atribución depende de las evidencias observadas por la propia empresa investigadora.
Los intrusos avanzan en minutos
El informe global de amenazas 2026 de CrowdStrike muestra que la velocidad ya representaba un problema antes de la aparición de JADEPUFFER.
Durante 2025, el tiempo promedio de breakout de los grupos criminales descendió a 29 minutos. El caso más rápido ocurrió en sólo 27 segundos.
Este indicador mide el periodo entre el acceso inicial y el movimiento hacia otro sistema de la organización. No equivale necesariamente al control total de la infraestructura, como afirmaba el texto recibido originalmente.
CrowdStrike también registró un incremento de 89% en los ataques atribuidos a adversarios que emplearon inteligencia artificial. Además, 82% de las detecciones analizadas no involucró programas maliciosos tradicionales.
Los atacantes utilizaron credenciales válidas, aplicaciones autorizadas y relaciones de confianza. Por ello, un producto debe proteger la información incluso cuando el intruso ya posee una contraseña o controla una cuenta privilegiada.
Transparencia en ciberseguridad y Zero Trust
El modelo Zero Trust suele asociarse con autenticación multifactor, cifrado TLS y controles de acceso por funciones. Sin embargo, estas medidas no abarcan todo el principio.
El NIST explica que Zero Trust elimina la confianza implícita basada únicamente en la ubicación del usuario, la red utilizada o la propiedad del dispositivo. Cada solicitud necesita autenticación y autorización.
Para Schott y Barnett, la arquitectura también debe asumir que la intrusión ocurrirá y que el propio producto del proveedor puede quedar comprometido.
Si alguien roba credenciales administrativas o suplanta a un operador, el sistema de almacenamiento todavía debería impedir que altere o destruya los respaldos.
Esto requiere separar funciones, identidades y dominios de autenticación. Una sola cuenta no debería concentrar los permisos necesarios para eliminar todas las copias de recuperación.
💻 Visita YoUsuarioFinal 📱
🇲🇽 Conoce más en SuperMexicanos 🎬
Inmutabilidad que pueda comprobarse
Un respaldo inmutable no puede modificarse ni borrarse durante el periodo de protección establecido. La definición parece sencilla, pero su eficacia depende de la arquitectura.
No basta con que un fabricante incluya la palabra “inmutable” en una presentación comercial. Debe demostrar que la protección permanece activa incluso cuando el evaluador dispone de credenciales administrativas.
Las pruebas también deben considerar configuraciones incorrectas, actualizaciones, mantenimiento, errores humanos e intentos deliberados de desactivar los controles.
Las evaluaciones internas proporcionan información, pero no sustituyen el trabajo de especialistas independientes. Un tercero puede examinar el producto sin las presiones técnicas o comerciales del fabricante.
Un informe útil tendría que identificar:
- La versión exacta examinada.
- La superficie de ataque incluida.
- Las credenciales entregadas al evaluador.
- La metodología empleada.
- Las vulnerabilidades encontradas.
- Las correcciones realizadas.
- Los riesgos que permanecieron abiertos.
- La fecha de la evaluación.
Publicar únicamente una calificación o una frase favorable impide conocer el alcance real de la prueba.
Una licencia también revela riesgos
Las empresas deberían poder examinar los productos que instalarán en su infraestructura o contratar a un tercero para que lo haga.
Una licencia que prohíba las pruebas de penetración, la investigación de vulnerabilidades o el análisis independiente merece atención. La restricción puede impedir que el comprador compruebe las afirmaciones del proveedor.
Esto no significa que cualquier persona deba atacar sistemas en producción sin autorización. Las evaluaciones necesitan reglas, alcance y responsabilidades previamente acordadas.
La posibilidad legal y técnica de realizarlas, sin embargo, forma parte de la transparencia en ciberseguridad.
La superficie de ataque debe documentarse
La superficie de ataque comprende los componentes, interfaces, cuentas, protocolos, puertos y procesos que alguien podría intentar aprovechar.
Un proveedor debería explicar cuáles interfaces permanecen expuestas, qué privilegios requieren y qué sucede cuando falla cada control. La documentación también necesita reflejar las configuraciones que utilizan los clientes, no sólo un entorno ideal de laboratorio.
Ocultar la arquitectura no garantiza mayor seguridad. Con frecuencia, dificulta que compradores e investigadores identifiquen las debilidades antes de que las encuentren los delincuentes.
La transparencia tampoco obliga a publicar contraseñas, claves o instrucciones que faciliten una intrusión. Su objetivo consiste en documentar los límites, supuestos y comportamientos del sistema.
Preguntas frecuentes
¿Qué significa transparencia en ciberseguridad?
Significa que el proveedor documenta su arquitectura, superficie de ataque, límites y pruebas para que sus afirmaciones puedan comprobarse.
¿Qué es JADEPUFFER?
Es el nombre asignado por Sysdig a un agente que utilizó inteligencia artificial para ejecutar de forma autónoma una operación destructiva de extorsión contra bases de datos.
¿Qué representan los 29 minutos de CrowdStrike?
Miden el tiempo promedio entre el acceso inicial y el movimiento hacia otro sistema. No significan necesariamente que el atacante controle toda la organización.
¿Qué es un respaldo inmutable?
Es una copia que no puede modificarse ni eliminarse durante el periodo establecido, incluso mediante una cuenta administrativa.
¿Secure by Design certifica la seguridad de un producto?
No. Es una iniciativa voluntaria de CISA. La adhesión no sustituye las auditorías, pruebas de penetración ni evaluaciones independientes.
Qué debe preguntar el comprador
Antes de contratar almacenamiento o servicios de respaldo, los equipos de TI pueden plantear estas preguntas:
- ¿Qué sucede si un atacante obtiene acceso administrativo?
- ¿Una sola persona puede borrar todos los respaldos?
- ¿El almacenamiento y el programa de respaldo comparten credenciales?
- ¿Cuándo comienza la inmutabilidad?
- ¿Puede un tercero evaluar el producto?
- ¿La licencia permite investigar vulnerabilidades?
- ¿El proveedor publica los resultados completos?
- ¿La evaluación corresponde a la versión que se comprará?
- ¿La restauración se prueba periódicamente?
- ¿La documentación refleja instalaciones reales?
También puede revisarse la adhesión del fabricante a iniciativas como Secure by Design, promovida por la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos, CISA.
Ese compromiso voluntario puede mostrar disposición para mejorar, pero no equivale a una certificación ni garantiza que el producto sea invulnerable. Debe acompañarse de resultados comprobables.
La confianza necesita evidencia
JADEPUFFER mostró que un agente de inteligencia artificial puede explorar infraestructura, corregir fallas y destruir información sin esperar instrucciones humanas para cada movimiento.
En ese entorno, el respaldo debe funcionar como última defensa frente a la destrucción y como primer recurso para reanudar las operaciones.
La transparencia en ciberseguridad permite conocer si el producto fue diseñado para resistir cuando el atacante ya está dentro. Las afirmaciones de un proveedor adquieren valor cuando otros pueden examinarlas, reproducir las pruebas y verificar sus resultados.
