Qihoo 360 afirma que su buscador de vulnerabilidades basado en IA puede rivalizar con Mythos de Anthropic
La empresa china de ciberseguridad Qihoo 360 afirma haber desarrollado un sistema de descubrimiento de vulnerabilidades basado en IA capaz de superar a Mythos de Anthropic, un modelo que la compañía h...
La empresa china de ciberseguridad Qihoo 360 afirma haber desarrollado un sistema de descubrimiento de vulnerabilidades basado en IA capaz de superar a Mythos de Anthropic, un modelo que la compañía ha descrito como altamente sensible y estratégicamente importante.
El director ejecutivo de Qihoo 360, Zhou Hongyi, presentó el sistema en la 14.ª Conferencia de Ciberseguridad de Pekín, organizada por la empresa. Según informaron medios chinos sobre sus declaraciones, Zhou argumentó que China necesita herramientas comparables para disuadir el uso de IA avanzada en operaciones cibernéticas ofensivas, pero afirmó que copiar el enfoque de Anthropic no sería la mejor opción.
En su lugar, Zhou afirmó que Qihoo 360 ha creado su propio método combinando dos décadas de experiencia en búsqueda de amenazas con una amplia biblioteca de muestras de malware y modelos centrados en la seguridad. La empresa asegura que el resultado es un sistema multiagente denominado Tulongfeng, diseñado para funcionar más como un equipo de seguridad coordinado que como un único modelo de propósito general.
Cómo afirma Qihoo 360 que funciona
- modela un objetivo e identifica las superficies de ataque de alto riesgo
- sigue los flujos de datos entre archivos y componentes para detectar debilidades
- crea automáticamente entornos aislados
- genera código de explotación y comprueba si una vulnerabilidad es real
- revisa los resultados después de cada tarea para mejorar las ejecuciones posteriores
Qihoo 360 afirma que este enfoque ya ha descubierto vulnerabilidades tanto en software de código abierto como comercial. Zhou aseguró que el sistema encontró un problema de escalada de privilegios en el kernel de Windows, una vulnerabilidad de ejecución remota de código en Microsoft Office y una vulnerabilidad de Excel que había pasado desapercibida durante años. También afirmó que la empresa ha utilizado el mismo enfoque contra OpenClaw, un objetivo examinado anteriormente por investigadores humanos.
La empresa también ha presentado otra herramienta de seguridad basada en IA, Yitianzhen, que, según afirma, puede simular ataques contra las defensas de una organización y recomendar o aplicar correcciones. Qihoo 360 está creando una alianza nacional de empresas de seguridad en torno a la herramienta como contrapeso al programa de acceso controlado de Anthropic para Mythos, conocido como Project Glasswing.
Qihoo 360 sigue siendo una empresa controvertida fuera de China. Las autoridades estadounidenses han sancionado a la compañía por la preocupación de que apoye al ejército chino, mientras que el Centro Nacional de Respuesta de Emergencia ante Virus Informáticos de China divulga con frecuencia sus investigaciones. Las últimas afirmaciones se suman a la creciente competencia entre empresas estadounidenses y chinas por el uso de la IA en el descubrimiento de vulnerabilidades y la defensa cibernética.
