MeetingTV demanda a Palo Alto Networks por un informe de Koi Security que supuestamente identificó erróneamente sus servicios como infraestructura de espionaje

MeetingTV ha presentado una demanda contra Palo Alto Networks y su equipo de Koi Security, alegando que un informe de inteligencia sobre amenazas presentó erróneamente a la startup como parte de una o...

MeetingTV ha presentado una demanda contra Palo Alto Networks y su equipo de Koi Security, alegando que un informe de inteligencia sobre amenazas presentó erróneamente a la startup como parte de una operación china de ciberespionaje.

Según la denuncia, Koi Security publicó el 30 de diciembre una entrada de blog en la que vinculaba el producto de videoconferencias y seminarios web de MeetingTV con actividades de malware y espionaje corporativo. MeetingTV afirma que el informe se basó en un sistema de análisis impulsado por IA que generó conexiones falsas, presentadas después como conclusiones fácticas.

Alegaciones de la denuncia

La demanda afirma que la investigación de Koi vinculó incorrectamente a MeetingTV con un actor de amenazas al que denominó DarkSpectre y describió el servicio Zoomcorder de la empresa como una fachada pública para actividades delictivas. MeetingTV rechaza esas afirmaciones y sostiene que el informe provocó bloqueos por parte de proveedores de seguridad y operadores de red, impidiendo a los usuarios acceder a sus dominios y servicios.

El fundador y director ejecutivo de MeetingTV, Michael Robertson, declaró que la empresa se enteró del informe solo después de que los clientes comenzaran a informar de problemas de acceso. También afirmó que Koi nunca se puso en contacto con MeetingTV antes ni después de publicar la entrada de blog.

  • MeetingTV alega que el informe se creó con poca o ninguna revisión humana.
  • La empresa afirma que la atribución falsa dañó su reputación y sus operaciones comerciales.
  • Solicita una retractación y la eliminación del contenido presuntamente difamatorio.

Palo Alto Networks responde

Palo Alto Networks, que completó la adquisición de Koi Security en abril, declaró que está al tanto de la demanda, pero rehusó abordar las alegaciones específicas. La empresa afirmó que cree que la investigación de Koi tenía como objetivo identificar y exponer amenazas, y espera que la disputa se resuelva mediante el proceso legal.

MeetingTV también sostiene que la publicación original se editó posteriormente para eliminar las referencias a su producto, aunque afirma que el daño ya estaba hecho. Robertson argumentó que el análisis automatizado no debería tratarse como una prueba sin verificación humana, especialmente cuando las conclusiones pueden afectar al acceso a servicios en línea y a la posición de una empresa ante las herramientas de seguridad y los proveedores de infraestructura.

El caso se suma al creciente debate sobre el uso de la IA en la investigación de seguridad, especialmente cuando se emplean sistemas automatizados para extraer conclusiones que pueden tener consecuencias operativas y reputacionales inmediatas.