Hogar
5 principios de seguridad clave para aplicaciones de seguridad de código abierto escalables

VB Insight: Louis moderará un panel de innovación en ciberseguridad con líderes de la industria en VB Transform este mes. Asegúrese su plaza hoy mismo.
El panorama de la ciberseguridad está experimentando una transformación revolucionaria a través de la IA de código abierto, con una adopción acelerada tanto en startups como en empresas. El modelo Foundation-Sec-8B de Cisco ejemplifica este impulso, logrando más de 18.000 descargas en 30 días y más de 40.000 desde su lanzamiento.
La investigación de VentureBeat revela que las startups de ciberseguridad aprovechan cada vez más la IA de código abierto para reducir los ciclos de desarrollo y convertir rápidamente los prototipos en productos comerciales. A través de extensas entrevistas a los fundadores, hemos documentado cómo estas herramientas se han convertido en esenciales para acelerar el tiempo de comercialización.
La alianza Databricks-Noma Security muestra cómo la adopción del código abierto altera a los proveedores heredados al permitir una agilidad sin precedentes. Como señaló Jeetu Patel, de Cisco, en RSAC 2025: "La IA redefine los retos de la ciberseguridad: las amenazas actuales operan a escala de máquina, exigiendo defensas impulsadas por la IA".
Nuestras entrevistas a ejecutivos demuestran cómo la IA de código abierto ayuda a las empresas emergentes a identificar las necesidades empresariales no satisfechas, al tiempo que navegan por la creciente tensión entre la rápida innovación y los requisitos de seguridad y cumplimiento. Las empresas con más éxito descubren puntos fuertes inesperados en sus productos a la vez que implantan sólidos marcos de gobernanza.
Las empresas líderes en ciberseguridad comparten tres prioridades estratégicas: maximizar la automatización, crear comunidades de colaboradores sostenibles y mantener la flexibilidad del producto mediante bases de código abierto.
Navegar por la paradoja del código abierto
Aunque la IA de código abierto ofrece una velocidad de innovación innegable, crea retos complejos en torno a la seguridad, el cumplimiento y la sostenibilidad del modelo empresarial. El Open-Source Hype Cycle 2024 de Gartner revela tendencias preocupantes: las vulnerabilidades sin parches persisten ahora casi tres años de media, y las exposiciones de alto riesgo crecen un 26% anual.
Diana Kelly, CTO de Protect AI, advirtió en RSAC 2025: "Las empresas despliegan rutinariamente modelos de código abierto sin una investigación de seguridad adecuada, creando riesgos sistémicos".
Las presiones normativas agravan estos retos, especialmente con la aceleración de los plazos de aplicación de la Ley de IA de la UE. Como explicó Itamar Golan, CEO de Prompt Security: "El cumplimiento de la IA eclipsará el impacto del GDPR en el mercado para 2028. Las organizaciones necesitan herramientas para navegar por estos marcos mientras mantienen el ritmo de innovación."
Construyendo a través de la contribución
En consonancia con nuestros cinco años de entrevistas a fundadores, los líderes de ciberseguridad de hoy en día ven la contribución de código abierto como un imperativo estratégico más que como una obligación. El modelo Foundation-Sec-8B de Cisco (18.278 descargas mensuales) demuestra cómo las herramientas específicas mejoran la resistencia del ecosistema.
El CEO de Noma Security, Niv Braun, personifica esta filosofía: "El valor sostenible para la comunidad tiene más peso que las métricas de ingresos a corto plazo. Nuestra diferenciación a largo plazo proviene de la confianza que generamos".
Cinco imperativos estratégicos
El análisis de más de 15 entrevistas a ejecutivos revela estos factores críticos de éxito:
- Integración estratégica de la gobernanza - Centralizar la supervisión a través de oficinas de programas de código abierto al tiempo que se integra la visibilidad del cumplimiento en los productos.
- Automatización de la seguridad impulsada por IA: aprovechar la IA generativa para la detección de vulnerabilidades, la corrección y la respuesta ante amenazas.
- Contribuciones de la comunidad con fines específicos: desarrollo de herramientas especializadas que aborden deficiencias específicas de ciberseguridad.
- Gestión transparente del coste total de propiedad: aborde de forma proactiva las consideraciones de coste a lo largo de todo el ciclo de vida del cliente.
- Mitigación proactiva de riesgos - Implementación de análisis continuos y documentación de cumplimiento automatizada
El camino a seguir
Para los innovadores en ciberseguridad, la IA de código abierto presenta tanto oportunidades sin precedentes como retos complejos. Mediante la aplicación de estos enfoques estratégicos, las startups pueden posicionarse como líderes del sector al tiempo que impulsan una transformación significativa de la seguridad.
Como Patel concluyó en RSAC: "Nuestro adversario compartido -no competidores- exige innovación colectiva de código abierto para asegurar el futuro digital."
Únase al debate en VB Transform
Profundice en estas ideas durante nuestra mesa redonda "Building Cybersecurity Apps with Open Source" en VentureBeat Transform 2025 (24-25 de junio, San Francisco). Esta cumbre ejecutiva anual ofrece estrategias prácticas de IA a través de conferencias magistrales, talleres y redes con líderes de la industria. Inscríbase hoy para asegurar su participación.
Artículo relacionado
Luma AI presenta el modelo autorregresivo Uni-1, capaz de generar texto y píxeles al mismo tiempo
Luma Labs lanzó el 23 de marzo su modelo de generación de imágenes Uni-1, el primer modelo de la empresa disponible para el público general y basado en la arquitectura Unified Intelligence. Ya está di
Xinzhou Wu, de NVIDIA: «Ha llegado el momento ChatGPT de la conducción autónoma; la producción en masa del nivel 4 ya no es un sueño»
En el ámbito de la IA física, en rápida evolución, la conducción autónoma suele considerarse el primer gran reto que hay que superar. Recientemente, Wu Xinzhou, vicepresidente de NVIDIA, expuso la amb
Anthropic sube discretamente los precios del código de Claude; las tarifas diarias para desarrolladores se duplican
Las presiones sobre los costes en la programación de IA son cada vez más evidentes. Anthropic, una empresa líder en IA, ha ajustado recientemente los precios de su herramienta de programación de IA, C
Recomendaciones de temas especiales relacionados
comentario (1)
0/500

VB Insight: Louis moderará un panel de innovación en ciberseguridad con líderes de la industria en VB Transform este mes. Asegúrese su plaza hoy mismo.
El panorama de la ciberseguridad está experimentando una transformación revolucionaria a través de la IA de código abierto, con una adopción acelerada tanto en startups como en empresas. El modelo Foundation-Sec-8B de Cisco ejemplifica este impulso, logrando más de 18.000 descargas en 30 días y más de 40.000 desde su lanzamiento.
La investigación de VentureBeat revela que las startups de ciberseguridad aprovechan cada vez más la IA de código abierto para reducir los ciclos de desarrollo y convertir rápidamente los prototipos en productos comerciales. A través de extensas entrevistas a los fundadores, hemos documentado cómo estas herramientas se han convertido en esenciales para acelerar el tiempo de comercialización.
La alianza Databricks-Noma Security muestra cómo la adopción del código abierto altera a los proveedores heredados al permitir una agilidad sin precedentes. Como señaló Jeetu Patel, de Cisco, en RSAC 2025: "La IA redefine los retos de la ciberseguridad: las amenazas actuales operan a escala de máquina, exigiendo defensas impulsadas por la IA".
Nuestras entrevistas a ejecutivos demuestran cómo la IA de código abierto ayuda a las empresas emergentes a identificar las necesidades empresariales no satisfechas, al tiempo que navegan por la creciente tensión entre la rápida innovación y los requisitos de seguridad y cumplimiento. Las empresas con más éxito descubren puntos fuertes inesperados en sus productos a la vez que implantan sólidos marcos de gobernanza.
Las empresas líderes en ciberseguridad comparten tres prioridades estratégicas: maximizar la automatización, crear comunidades de colaboradores sostenibles y mantener la flexibilidad del producto mediante bases de código abierto.
Navegar por la paradoja del código abierto
Aunque la IA de código abierto ofrece una velocidad de innovación innegable, crea retos complejos en torno a la seguridad, el cumplimiento y la sostenibilidad del modelo empresarial. El Open-Source Hype Cycle 2024 de Gartner revela tendencias preocupantes: las vulnerabilidades sin parches persisten ahora casi tres años de media, y las exposiciones de alto riesgo crecen un 26% anual.
Diana Kelly, CTO de Protect AI, advirtió en RSAC 2025: "Las empresas despliegan rutinariamente modelos de código abierto sin una investigación de seguridad adecuada, creando riesgos sistémicos".
Las presiones normativas agravan estos retos, especialmente con la aceleración de los plazos de aplicación de la Ley de IA de la UE. Como explicó Itamar Golan, CEO de Prompt Security: "El cumplimiento de la IA eclipsará el impacto del GDPR en el mercado para 2028. Las organizaciones necesitan herramientas para navegar por estos marcos mientras mantienen el ritmo de innovación."
Construyendo a través de la contribución
En consonancia con nuestros cinco años de entrevistas a fundadores, los líderes de ciberseguridad de hoy en día ven la contribución de código abierto como un imperativo estratégico más que como una obligación. El modelo Foundation-Sec-8B de Cisco (18.278 descargas mensuales) demuestra cómo las herramientas específicas mejoran la resistencia del ecosistema.
El CEO de Noma Security, Niv Braun, personifica esta filosofía: "El valor sostenible para la comunidad tiene más peso que las métricas de ingresos a corto plazo. Nuestra diferenciación a largo plazo proviene de la confianza que generamos".
Cinco imperativos estratégicos
El análisis de más de 15 entrevistas a ejecutivos revela estos factores críticos de éxito:
- Integración estratégica de la gobernanza - Centralizar la supervisión a través de oficinas de programas de código abierto al tiempo que se integra la visibilidad del cumplimiento en los productos.
- Automatización de la seguridad impulsada por IA: aprovechar la IA generativa para la detección de vulnerabilidades, la corrección y la respuesta ante amenazas.
- Contribuciones de la comunidad con fines específicos: desarrollo de herramientas especializadas que aborden deficiencias específicas de ciberseguridad.
- Gestión transparente del coste total de propiedad: aborde de forma proactiva las consideraciones de coste a lo largo de todo el ciclo de vida del cliente.
- Mitigación proactiva de riesgos - Implementación de análisis continuos y documentación de cumplimiento automatizada
El camino a seguir
Para los innovadores en ciberseguridad, la IA de código abierto presenta tanto oportunidades sin precedentes como retos complejos. Mediante la aplicación de estos enfoques estratégicos, las startups pueden posicionarse como líderes del sector al tiempo que impulsan una transformación significativa de la seguridad.
Como Patel concluyó en RSAC: "Nuestro adversario compartido -no competidores- exige innovación colectiva de código abierto para asegurar el futuro digital."
Únase al debate en VB Transform
Profundice en estas ideas durante nuestra mesa redonda "Building Cybersecurity Apps with Open Source" en VentureBeat Transform 2025 (24-25 de junio, San Francisco). Esta cumbre ejecutiva anual ofrece estrategias prácticas de IA a través de conferencias magistrales, talleres y redes con líderes de la industria. Inscríbase hoy para asegurar su participación.
Luma AI presenta el modelo autorregresivo Uni-1, capaz de generar texto y píxeles al mismo tiempo
Luma Labs lanzó el 23 de marzo su modelo de generación de imágenes Uni-1, el primer modelo de la empresa disponible para el público general y basado en la arquitectura Unified Intelligence. Ya está di
Xinzhou Wu, de NVIDIA: «Ha llegado el momento ChatGPT de la conducción autónoma; la producción en masa del nivel 4 ya no es un sueño»
En el ámbito de la IA física, en rápida evolución, la conducción autónoma suele considerarse el primer gran reto que hay que superar. Recientemente, Wu Xinzhou, vicepresidente de NVIDIA, expuso la amb
Anthropic sube discretamente los precios del código de Claude; las tarifas diarias para desarrolladores se duplican
Las presiones sobre los costes en la programación de IA son cada vez más evidentes. Anthropic, una empresa líder en IA, ha ajustado recientemente los precios de su herramienta de programación de IA, C











