IRONSCALES lleva agentes de correo electrónico de IA e inteligencia sobre amenazas a RSAC


La bandeja de entrada ha sido durante mucho tiempo la punto de entrada más suave en seguridad empresarial. A medida que las campañas de phishing se vuelven más convincentes, más personalizadas y cada vez más impulsadas por IA generativa, las herramientas diseñadas para detenerlas se han visto atrapadas en un ciclo reactivo: esperar el ataque, analizarlo, responder. IRONSCALES, el proveedor de seguridad de correo electrónico con sede en Atlanta, apuesta a que el ciclo está a punto de romperse.

Antes de esta semana Conferencia RSA en San Franciscola compañía anunció una nueva iniciativa de inteligencia sobre amenazas junto con demostraciones en vivo de los tres agentes de inteligencia artificial que envió en su lanzamiento de plataforma de invierno de 2026. En conjunto, los movimientos representan el impulso de IRONSCALES para reposicionarse de un proveedor de detección a algo más cercano a un socio de seguridad preventivo, uno que modela los ataques antes de que lleguen en lugar de catalogarlos después del hecho.

Lo que realmente hace la nueva serie de inteligencia

La serie “Email Attack of the Day”, que IRONSCALES debuta en RSAC 2026, se basa en datos anonimizados sobre amenazas de su red de más de 17.000 organizaciones de clientes. El concepto es sencillo: descubrir patrones de ataques de correo electrónico del mundo real a medida que surgen, publicarlos con contexto técnico y brindar a los equipos de seguridad la inteligencia para reconocer nuevas tácticas antes de que proliferen.

No es un formato del todo novedoso. Otros proveedores publican periódicamente avisos sobre amenazas y desgloses de campañas. Pero IRONSCALES está enmarcando la serie como un complemento a su cambio más amplio hacia lo que llama defensas “Phishing 3.0”, donde la inteligencia alimenta directamente la detección adaptativa en lugar de permanecer en un silo de investigación separado.

Tres agentes de IA, una arquitectura

El 💜 de la tecnología de la UE

Los últimos rumores de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y algo de arte de IA cuestionable. Es gratis, todas las semanas, en tu bandeja de entrada. Regístrate ahora!

La pieza central de las demostraciones de RSAC serán los tres agentes de IA que IRONSCALES presentó en su lanzamiento de invierno de 2026 a principios de este mes: Red Teaming, Phishing SOC y Phishing Simulation. Cada uno está diseñado específicamente en lugar de superponerse a un modelo de lenguaje grande de propósito general, una elección de diseño que Audian Paxson, estratega técnico principal de la empresa, ha descrito como más eficiente para codificar experiencia en un dominio específico.

El agente de Red Teaming realiza un reconocimiento continuo de la huella pública de una organización, escaneando todo, desde la presencia en las redes sociales hasta las comunicaciones ejecutivas y los organigramas. Luego genera simulaciones de ataques personalizadas y las introduce en los modelos de detección de la plataforma. La idea es reforzar las defensas contra las campañas de phishing específicas que un atacante crearía para esa organización en particular, no sólo las amenazas genéricas que circulan ampliamente.

Mientras tanto, el agente Phishing SOC se encarga de la investigación forense de los correos electrónicos sospechosos. IRONSCALES dice que ofrece lo que equivale a la evaluación de un analista de Nivel 2 en minutos, examina cinco pistas de investigación y produce un veredicto que de otro modo consumiría horas de tiempo de analista humano. Para los proveedores de servicios gestionados que hacen malabarismos con docenas de entornos de clientes, la diferencia de velocidad es importante.

El tercer agente, Phishing Simulation, toma los datos de reconocimiento recopilados por su homólogo Red Teaming y los utiliza para crear simulaciones de entrenamiento hiperpersonalizadas. En lugar de reciclar plantillas genéricas de phishing, se dirige a los empleados de mayor riesgo de una organización con escenarios extraídos de datos OSINT reales y entregados en su idioma nativo.

El contexto más amplio: una carrera armamentista que favorece al atacante

IRONSCALES está tomando estas medidas en un contexto que se ha vuelto considerablemente más hostil. Según una investigación citada en los propios anuncios de la compañía, el 88 por ciento de las organizaciones informan haber sido víctimas de incidentes de seguridad impulsados ​​por IA en los últimos 12 meses. El Informe de tendencias de amenazas de phishing de 2025 de KnowBe4 encontró que más del 82 por ciento de los correos electrónicos de phishing analizados contenían indicadores de asistencia de IA. Un análisis de Hoxhunt documentó un aumento de 14 veces en el phishing generado por IA solo durante el período navideño de 2025.

La economía también ha cambiado. Mientras que antes se requería tiempo y habilidad para elaborar una campaña convincente de phishing, la IA generativa ha comprimido el esfuerzo en minutos y un puñado de indicaciones. Los investigadores de seguridad de IBM demostraron que la IA podía crear una campaña de phishing tan eficaz como una creada por expertos humanos, necesitando sólo cinco indicaciones en lugar de 16 horas de trabajo.

El propio RSAC 2026 refleja esta ansiedad. La IA agente, la categoría de sistemas autónomos capaces de planificar y ejecutar operaciones de varios pasos, domina la agenda de la conferencia de este año. El discurso de apertura de Microsoft aborda la protección de los agentes de IA a escala empresarial. Varios proveedores están presentando herramientas de detección de deepfake. La conversación ha pasado decisivamente de si la IA remodelará la seguridad del correo electrónico a qué tan rápido los defensores pueden cerrar la brecha.

El cifrado y la protección contra falsificaciones completan el lanzamiento

Más allá de los agentes de IA, la versión de invierno de 2026 incluye cifrado de correo electrónico integrado para mensajes salientes, una característica que IRONSCALES diseñó para abordar los requisitos de cumplimiento sin agregar fricción. El sistema aplica cifrado a través de dos modos: protección basada en políticas para contenido regulado y cifrado iniciado por el usuario para flujos de trabajo confidenciales.

El lanzamiento también amplía la protección deepfake de la compañía para Microsoft Teams, que IRONSCALES introdujo por primera vez en 2025. La detección de voz mejorada ahora aprende pasivamente los patrones de voz de los empleados a partir de la participación normal en reuniones, señalando intentos de suplantación de identidad incluso cuando las cámaras están apagadas. Es una adición notable dado que el fraude impulsado por deepfake aumentó más del 700 por ciento año tras año, según los datos de Cyble’s Executive Threat Monitoring de 2025, y las encuestas de Gartner indican que el 62 por ciento de las organizaciones experimentaron un intento de deepfake en el último año.

De reactivo a preventivo, al menos en teoría

El argumento subyacente de IRONSCALES es una arquitectura de circuito cerrado: el reconocimiento alimenta la detección, la detección alimenta el entrenamiento y el entrenamiento retroalimenta para un mejor reconocimiento. Eyal Benishti, director ejecutivo de la empresa, describió el enfoque como distinto de los competidores que utilizan la generación de ataques impulsados ​​por OSINT únicamente para la capacitación de los empleados. IRONSCALES, sostiene, lo utiliza primero para mejorar la detección.

Que esa distinción resulte significativa en la práctica dependerá de cómo se desempeñen los agentes a escala en diversos entornos de clientes. El mercado de la seguridad del correo electrónico está abarrotado y varios proveedores están reclamando protección preventiva simultáneamente. Pero la apuesta arquitectónica, agentes diseñados específicamente que alimentan un modelo adaptativo compartido entrenado con datos de 17.000 organizaciones, es al menos una propuesta comprobable.

Los asistentes a RSAC 2026 pueden ver la plataforma demostrada en vivo en el stand n.° 4600 en la North Expo. Para todos los demás, la verdadera prueba será si la próxima ola de campañas de phishing impulsadas por IA encontrará defensores que las vieron venir.



Fuente: TNW

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad