Perspectivas del CISO en la nube: Cómo la IA aprovecha el contexto profundo como la ventaja del defensor
Bienvenida al primer Cloud CISO Perspectives para julio de 2026. Hoy, Francis deSouza, director de operaciones, Google Cloud y presidente de productos de seguridad, explica el papel crucial que tiene el contexto profundo en la creación de una ventaja de IA para los defensores. Al igual que con todas las perspectivas de CISO de Cloud, el contenido de esta newsletter se publica en el blog de Google Cloud. Si está leyendo esto en el sitio web y desea recibir la versión por correo electrónico, puede suscribirse aquí. Aside_block ), (‘btn_text’, ‘Visite el centro’), (‘href’, ‘https://cloud.google.com/solutions/security/board-of-directors?utm_source=cgc-site&utm_medium=et&utm_campaign=FY26-Q2-GLOBAL-GCP39634-email-dl-dgcsm-CISOP-NL-177159&utm_content=-&utm_term=-'), (‘image’, )])> ¿Cómo la IA aprovecha el contexto profundo como la ventaja del defensor? Por Francis deSouza, director de operaciones, Google Cloud y presidente de productos de seguridad El atacante está causando titulares con la IA, pero los defensores tienen una ventaja distinta y poderosa. La IA está transformando rápidamente el panorama de las amenazas cibernéticas, impulsando cambios sin precedentes en la escala, la velocidad y la sofisticación de los ataques. Recientemente, el Grupo de Inteligencia de Amenazas de Google documentó un hito importante: el primer caso conocido de una vulnerabilidad sin explotar construida por completo con IA. Si bien logramos interrumpir sus planes y solucionar la vulnerabilidad antes del lanzamiento, esto destaca exactamente con qué nos enfrentamos. Con los agentes de IA, los ataques se están acelerando a una velocidad de máquina. El año pasado, el tiempo de transferencia entre la primera y segunda etapa de un ataque fue de ocho horas; hoy, tarda solo 22 segundos. Hay un dicho en la ciberseguridad que dice que los atacantes solo tienen que tener razón una vez, pero los defensores deben tener razón cada vez. Ese es el beneficio del atacante. Pero la IA está cambiando esas reglas, brindando una ventaja decisiva para el defensor basada en el contexto profundo. La Era de la IA: Perfil del atacante vs. Ventaja del defensor Aspecto Perfil del atacante Ventaja del defensor Visibilidad limitada a la exploración desde el exterior; poco contexto empresarial al ingresar. Contexto completo desde adentro; conoce las ubicaciones exactas de los activos, el comportamiento de las aplicaciones y la propiedad del equipo. Velocidad operativa Ejecuta transferencias de múltiples agentes en 22 segundos. Defensa a velocidad de máquina; mitigación proactiva en segundos (como la resolución de 90 segundos de Morgan Stanley). Tácticas clave Phishing multimodelo, deepfakes, vulnerabilidades sin explotar construidas con IA y envenenamiento de modelos. Defensa de bucle cerrado; mapeo continuo de la exposición y parcheo de código acelerado. El plano unificado: Google AI Threat Defense Anteriormente, los datos de contexto empresarial estaban fragmentados en herramientas de seguridad desconectadas. Ahora, la IA permite a los defensores sintetizar estos datos ricos en una plataforma unificada, siempre activa y autónoma. Construimos Google AI Threat Defense para combinar las capacidades de seguridad de Google en una sola plataforma: el razonamiento avanzado de Gemini, el poder de la nube contextual de Wiz, las capacidades de remediación de código de CodeMender y la inteligencia de primera línea de Mandiant. Nuestra plataforma transforma la gestión de vulnerabilidades a través de un marco de cuatro pasos: Etapa Tecnología y acciones Valor estratégico para la empresa 1. Prepare Map applications, APIs, identities, and runtime environments using Wiz. Simulate attack paths with the Wiz Red Agent. Harden the foundation to reduce internet reachability before vulnerabilities hit production. 2. Scan & Prioritize Run multi-model scanning — using lighter models for broad coverage and Gemini frontier models for deep-dive analysis of high-risk assets. Replaces massive alert lists with deep, context-driven risk validation, including an optimal cost per token. 3. Remediate Deploy CodeMender inside developer IDEs/CLIs to auto-generate verified code fixes. Replaces slow, manual patching with autonomous code-level remediation and memory-safe migrations. 4. Monitor Deploy AI agents tied to Wiz to hunt for vulnerabilities and anomalies across network, identity, and application telemetry. Pair with Google Security Operations to rapidly hunt for unknown threats. Establishes machine-speed runtime detection for zero-day response and threats against unpatchable environments. To stop vulnerabilities before they hit production, Morgan Stanley partnered with Google Cloud and Wiz, aligning their strategy with the core principles of the AI Threat Defense framework: prepare, scan, remediate, and monitor. By replacing fragmented tools with this unified blueprint, Morgan Stanley collapsed its mean time to detect threats by 99.9%, shifting from a reactive 45-minute window to proactive mitigation in 90 seconds or less. Google Cloud x Morgan Stanley: Redefining Threat Defense in the AI Era Google Cloud x Morgan Stanley: Redefining Threat Defense in the AI Era Maintaining strategic human oversight While human-speed execution cannot keep pace with automated threats, human management remains essential. We align autonomous AI agents directly with the human teams they support. In Wiz, for example, the Red agent automates penetration testing, the Blue agent drives threat investigations, and the Green agent accelerates cloud remediation. Every AI conversation is a security conversation. That means securing AI infrastructure requires building from the ground up, and not bolting on. This ensures autonomy under human supervision, empowering engineering and security teams to eliminate backlogs and secure the software development lifecycle without sacrificing speed. What’s next: AI-native, agent-driven infrastructure The foundation of your defender’s advantage starts with protecting your environments — not just from outside threats, but from internal risks like shadow AI and unauthorized agents. When employees download models and deploy agents outside of IT oversight, they create silent logic breaches and data-poisoning risks. The key to countering this is enforcing Zero Trust for AI, and directing teams toward approved architectures with proper governance. Every AI conversation is a security conversation. That means securing AI infrastructure requires building from the ground up, and not bolting on. At Google, security is not just an added layer; it is our foundation. Our secure-by-default architecture automatically blocks nearly 15 billion unwanted emails and protects billions of users every day. As the threat landscape matures, outperforming automated adversaries requires a platform built from the ground up to be AI-native and agent-driven. Fight AI with AI. Learn more about how to secure your software lifecycle with Google AI Threat Defense.
Artículos relacionados
El WAF de Cloudflare protege las aplicaciones de WordPress de dos vulnerabilidades de alta gravedad
Cloudflare ha implementado dos reglas de WAF en respuesta a las vulnerabilidades de alta gravedad que nos informaron el equipo de seguridad de WordPress. Las nuevas reglas protegen a todos los clientes de Cloudflare que utilizan las versiones de WordPress afectadas, pero los clientes deben actualizar inmediatamente a una versión parcheada.
Componentes de Eclipse Dataspace en AWS: Estrategias de optimización de costes
Al desplegar los conectores de Eclipse Dataspace Components (EDC) en AWS, uno de los primeros desafíos que enfrentará es predecir y controlar el costo de la infraestructura necesaria. Sin criterios claros, es difícil tomar decisiones informadas sobre el dimensionamiento de la carga de trabajo, la configuración del entorno y la inversión a largo plazo. La parte 1 de esta serie de 3 artículos cubrió los fundamentos
Componentes de Eclipse Dataspace en AWS: Patrones de arquitectura en producción
Ejecutar los componentes de Eclipse Dataspace (EDC) en producción en AWS requiere decisiones de arquitectura deliberadas sobre aislamiento, servicios gestionados y capas de seguridad. En la Parte 1 de esta serie, analizamos los fundamentos de las arquitecturas de espacios de datos y el EDC según los estándares de la International Data Space Association (IDSA). Si es nuevo en EDC, recomendamos comenzar por ahí.