Hogar
5 principios de seguridad clave para aplicaciones de seguridad de código abierto escalables

VB Insight: Louis moderará un panel de innovación en ciberseguridad con líderes de la industria en VB Transform este mes. Asegúrese su plaza hoy mismo.
El panorama de la ciberseguridad está experimentando una transformación revolucionaria a través de la IA de código abierto, con una adopción acelerada tanto en startups como en empresas. El modelo Foundation-Sec-8B de Cisco ejemplifica este impulso, logrando más de 18.000 descargas en 30 días y más de 40.000 desde su lanzamiento.
La investigación de VentureBeat revela que las startups de ciberseguridad aprovechan cada vez más la IA de código abierto para reducir los ciclos de desarrollo y convertir rápidamente los prototipos en productos comerciales. A través de extensas entrevistas a los fundadores, hemos documentado cómo estas herramientas se han convertido en esenciales para acelerar el tiempo de comercialización.
La alianza Databricks-Noma Security muestra cómo la adopción del código abierto altera a los proveedores heredados al permitir una agilidad sin precedentes. Como señaló Jeetu Patel, de Cisco, en RSAC 2025: "La IA redefine los retos de la ciberseguridad: las amenazas actuales operan a escala de máquina, exigiendo defensas impulsadas por la IA".
Nuestras entrevistas a ejecutivos demuestran cómo la IA de código abierto ayuda a las empresas emergentes a identificar las necesidades empresariales no satisfechas, al tiempo que navegan por la creciente tensión entre la rápida innovación y los requisitos de seguridad y cumplimiento. Las empresas con más éxito descubren puntos fuertes inesperados en sus productos a la vez que implantan sólidos marcos de gobernanza.
Las empresas líderes en ciberseguridad comparten tres prioridades estratégicas: maximizar la automatización, crear comunidades de colaboradores sostenibles y mantener la flexibilidad del producto mediante bases de código abierto.
Navegar por la paradoja del código abierto
Aunque la IA de código abierto ofrece una velocidad de innovación innegable, crea retos complejos en torno a la seguridad, el cumplimiento y la sostenibilidad del modelo empresarial. El Open-Source Hype Cycle 2024 de Gartner revela tendencias preocupantes: las vulnerabilidades sin parches persisten ahora casi tres años de media, y las exposiciones de alto riesgo crecen un 26% anual.
Diana Kelly, CTO de Protect AI, advirtió en RSAC 2025: "Las empresas despliegan rutinariamente modelos de código abierto sin una investigación de seguridad adecuada, creando riesgos sistémicos".
Las presiones normativas agravan estos retos, especialmente con la aceleración de los plazos de aplicación de la Ley de IA de la UE. Como explicó Itamar Golan, CEO de Prompt Security: "El cumplimiento de la IA eclipsará el impacto del GDPR en el mercado para 2028. Las organizaciones necesitan herramientas para navegar por estos marcos mientras mantienen el ritmo de innovación."
Construyendo a través de la contribución
En consonancia con nuestros cinco años de entrevistas a fundadores, los líderes de ciberseguridad de hoy en día ven la contribución de código abierto como un imperativo estratégico más que como una obligación. El modelo Foundation-Sec-8B de Cisco (18.278 descargas mensuales) demuestra cómo las herramientas específicas mejoran la resistencia del ecosistema.
El CEO de Noma Security, Niv Braun, personifica esta filosofía: "El valor sostenible para la comunidad tiene más peso que las métricas de ingresos a corto plazo. Nuestra diferenciación a largo plazo proviene de la confianza que generamos".
Cinco imperativos estratégicos
El análisis de más de 15 entrevistas a ejecutivos revela estos factores críticos de éxito:
- Integración estratégica de la gobernanza - Centralizar la supervisión a través de oficinas de programas de código abierto al tiempo que se integra la visibilidad del cumplimiento en los productos.
- Automatización de la seguridad impulsada por IA: aprovechar la IA generativa para la detección de vulnerabilidades, la corrección y la respuesta ante amenazas.
- Contribuciones de la comunidad con fines específicos: desarrollo de herramientas especializadas que aborden deficiencias específicas de ciberseguridad.
- Gestión transparente del coste total de propiedad: aborde de forma proactiva las consideraciones de coste a lo largo de todo el ciclo de vida del cliente.
- Mitigación proactiva de riesgos - Implementación de análisis continuos y documentación de cumplimiento automatizada
El camino a seguir
Para los innovadores en ciberseguridad, la IA de código abierto presenta tanto oportunidades sin precedentes como retos complejos. Mediante la aplicación de estos enfoques estratégicos, las startups pueden posicionarse como líderes del sector al tiempo que impulsan una transformación significativa de la seguridad.
Como Patel concluyó en RSAC: "Nuestro adversario compartido -no competidores- exige innovación colectiva de código abierto para asegurar el futuro digital."
Únase al debate en VB Transform
Profundice en estas ideas durante nuestra mesa redonda "Building Cybersecurity Apps with Open Source" en VentureBeat Transform 2025 (24-25 de junio, San Francisco). Esta cumbre ejecutiva anual ofrece estrategias prácticas de IA a través de conferencias magistrales, talleres y redes con líderes de la industria. Inscríbase hoy para asegurar su participación.
Artículo relacionado
Corea del Sur inicia la construcción del Centro Nacional de Cómputo de IA, invirtiendo 2,5 billones de wones con un objetivo para 2028
El medio surcoreano EtNews informa que la ceremonia de colocación de la primera piedra del Centro de Cómputo de IA de Corea (KOACC) se llevó a cabo el 3 de agosto en el parque de centros de datos Solar City, en Sunan, Jeollanam-do. Con una inversión
Seis gigantes tecnológicos respaldan a la Linux Foundation con 12,5 millones de dólares para abordar el ruido de las vulnerabilidades de la inteligencia artificial
Para hacer frente a la avalancha de informes de seguridad de baja calidad generados por herramientas de automatización de IA, seis grandes empresas tecnológicas—Anthropic, Amazon (AWS), GitHub, Google, Microsoft y OpenAI—han contribuido conjuntamente
Musk Consideró Dejar OpenAI a Sus Hijos Mientras Altman Declaraba
Esta mañana, el director ejecutivo de OpenAI, Sam Altman, prestó declaración para responder a la demanda presentada por su antiguo cofundador, Elon Musk, que cuestiona la estructura corporativa de la empresa.Cuando se le preguntó sobre la afirmación
Recomendaciones de temas especiales relacionados
comentario (2)
0/500
I just read the article about open source security apps and found it super interesting! It made me realize how much potential these tools have to cut down on security costs for small businesses. I wonder if more companies will start leveraging them instead of relying solely on proprietary solutions.

VB Insight: Louis moderará un panel de innovación en ciberseguridad con líderes de la industria en VB Transform este mes. Asegúrese su plaza hoy mismo.
El panorama de la ciberseguridad está experimentando una transformación revolucionaria a través de la IA de código abierto, con una adopción acelerada tanto en startups como en empresas. El modelo Foundation-Sec-8B de Cisco ejemplifica este impulso, logrando más de 18.000 descargas en 30 días y más de 40.000 desde su lanzamiento.
La investigación de VentureBeat revela que las startups de ciberseguridad aprovechan cada vez más la IA de código abierto para reducir los ciclos de desarrollo y convertir rápidamente los prototipos en productos comerciales. A través de extensas entrevistas a los fundadores, hemos documentado cómo estas herramientas se han convertido en esenciales para acelerar el tiempo de comercialización.
La alianza Databricks-Noma Security muestra cómo la adopción del código abierto altera a los proveedores heredados al permitir una agilidad sin precedentes. Como señaló Jeetu Patel, de Cisco, en RSAC 2025: "La IA redefine los retos de la ciberseguridad: las amenazas actuales operan a escala de máquina, exigiendo defensas impulsadas por la IA".
Nuestras entrevistas a ejecutivos demuestran cómo la IA de código abierto ayuda a las empresas emergentes a identificar las necesidades empresariales no satisfechas, al tiempo que navegan por la creciente tensión entre la rápida innovación y los requisitos de seguridad y cumplimiento. Las empresas con más éxito descubren puntos fuertes inesperados en sus productos a la vez que implantan sólidos marcos de gobernanza.
Las empresas líderes en ciberseguridad comparten tres prioridades estratégicas: maximizar la automatización, crear comunidades de colaboradores sostenibles y mantener la flexibilidad del producto mediante bases de código abierto.
Navegar por la paradoja del código abierto
Aunque la IA de código abierto ofrece una velocidad de innovación innegable, crea retos complejos en torno a la seguridad, el cumplimiento y la sostenibilidad del modelo empresarial. El Open-Source Hype Cycle 2024 de Gartner revela tendencias preocupantes: las vulnerabilidades sin parches persisten ahora casi tres años de media, y las exposiciones de alto riesgo crecen un 26% anual.
Diana Kelly, CTO de Protect AI, advirtió en RSAC 2025: "Las empresas despliegan rutinariamente modelos de código abierto sin una investigación de seguridad adecuada, creando riesgos sistémicos".
Las presiones normativas agravan estos retos, especialmente con la aceleración de los plazos de aplicación de la Ley de IA de la UE. Como explicó Itamar Golan, CEO de Prompt Security: "El cumplimiento de la IA eclipsará el impacto del GDPR en el mercado para 2028. Las organizaciones necesitan herramientas para navegar por estos marcos mientras mantienen el ritmo de innovación."
Construyendo a través de la contribución
En consonancia con nuestros cinco años de entrevistas a fundadores, los líderes de ciberseguridad de hoy en día ven la contribución de código abierto como un imperativo estratégico más que como una obligación. El modelo Foundation-Sec-8B de Cisco (18.278 descargas mensuales) demuestra cómo las herramientas específicas mejoran la resistencia del ecosistema.
El CEO de Noma Security, Niv Braun, personifica esta filosofía: "El valor sostenible para la comunidad tiene más peso que las métricas de ingresos a corto plazo. Nuestra diferenciación a largo plazo proviene de la confianza que generamos".
Cinco imperativos estratégicos
El análisis de más de 15 entrevistas a ejecutivos revela estos factores críticos de éxito:
- Integración estratégica de la gobernanza - Centralizar la supervisión a través de oficinas de programas de código abierto al tiempo que se integra la visibilidad del cumplimiento en los productos.
- Automatización de la seguridad impulsada por IA: aprovechar la IA generativa para la detección de vulnerabilidades, la corrección y la respuesta ante amenazas.
- Contribuciones de la comunidad con fines específicos: desarrollo de herramientas especializadas que aborden deficiencias específicas de ciberseguridad.
- Gestión transparente del coste total de propiedad: aborde de forma proactiva las consideraciones de coste a lo largo de todo el ciclo de vida del cliente.
- Mitigación proactiva de riesgos - Implementación de análisis continuos y documentación de cumplimiento automatizada
El camino a seguir
Para los innovadores en ciberseguridad, la IA de código abierto presenta tanto oportunidades sin precedentes como retos complejos. Mediante la aplicación de estos enfoques estratégicos, las startups pueden posicionarse como líderes del sector al tiempo que impulsan una transformación significativa de la seguridad.
Como Patel concluyó en RSAC: "Nuestro adversario compartido -no competidores- exige innovación colectiva de código abierto para asegurar el futuro digital."
Únase al debate en VB Transform
Profundice en estas ideas durante nuestra mesa redonda "Building Cybersecurity Apps with Open Source" en VentureBeat Transform 2025 (24-25 de junio, San Francisco). Esta cumbre ejecutiva anual ofrece estrategias prácticas de IA a través de conferencias magistrales, talleres y redes con líderes de la industria. Inscríbase hoy para asegurar su participación.
Corea del Sur inicia la construcción del Centro Nacional de Cómputo de IA, invirtiendo 2,5 billones de wones con un objetivo para 2028
El medio surcoreano EtNews informa que la ceremonia de colocación de la primera piedra del Centro de Cómputo de IA de Corea (KOACC) se llevó a cabo el 3 de agosto en el parque de centros de datos Solar City, en Sunan, Jeollanam-do. Con una inversión
Seis gigantes tecnológicos respaldan a la Linux Foundation con 12,5 millones de dólares para abordar el ruido de las vulnerabilidades de la inteligencia artificial
Para hacer frente a la avalancha de informes de seguridad de baja calidad generados por herramientas de automatización de IA, seis grandes empresas tecnológicas—Anthropic, Amazon (AWS), GitHub, Google, Microsoft y OpenAI—han contribuido conjuntamente
Musk Consideró Dejar OpenAI a Sus Hijos Mientras Altman Declaraba
Esta mañana, el director ejecutivo de OpenAI, Sam Altman, prestó declaración para responder a la demanda presentada por su antiguo cofundador, Elon Musk, que cuestiona la estructura corporativa de la empresa.Cuando se le preguntó sobre la afirmación
I just read the article about open source security apps and found it super interesting! It made me realize how much potential these tools have to cut down on security costs for small businesses. I wonder if more companies will start leveraging them instead of relying solely on proprietary solutions.











