| Contacto para los medios: | Contacto de Relaciones con los Inversores: |
|---|---|
|
Kevin Komiega Commvault 978-834-6898 kkomiega@commvault.com |
Michael J. Melnyk, CFA Commvault 646-522-6160 mmelnyk@commvault.com |
TINTON FALLS, Nueva Jersey – 1 de junio de 2026 – Commvault (NASDAQ: CVLT), líder en resiliencia unificada a escala empresarial, recomienda cuatro pasos que las organizaciones deben seguir para mantener su resiliencia en la era de la IA de vanguardia —en la que los modelos avanzados de IA están acelerando el descubrimiento de vulnerabilidades, reduciendo los plazos de explotación y aumentando la necesidad de resiliencia—.
La IA de vanguardia está transformando el panorama de las amenazas de dos maneras. En primer lugar, los modelos avanzados están generando una avalancha de vulnerabilidades y exposiciones comunes (CVE) : una investigación de Palo Alto Networks muestra que los modelos de ciberseguridad basados en IA identificaron más de siete veces el número habitual de vulnerabilidades detectadas en un solo mes durante las pruebas.1 En segundo lugar, los ataques se están volviendo autónomos: una vez que se revela una vulnerabilidad, la explotación asistida por IA puede surgir en cuestión de minutos, en lugar de semanas.2 El margen de tiempo de que las organizaciones puedan aplicar medidas correctivas se está reduciendo drásticamente; ningún proveedor es inmune. La resiliencia ya no es un plan de Recovery, sino un requisito operativo.
«Los modelos de vanguardia cambian la economía del descubrimiento de vulnerabilidades. Los modelos de IA revelarán vulnerabilidades explotables a un ritmo tan rápido que los programas de corrección deberán evolucionar», afirmó Nick Patience, vicepresidente y responsable del área de IA de Futurum Group. «Aunque una estrategia rigurosa de aplicación de parches sigue siendo fundamental, ahora también es clave garantizar que la Readiness, la resiliencia y las Recuperaciones sin contratiempos sean prioridades absolutas».
Cuatro pasos fundamentales para la resiliencia en la era de la IA de vanguardia
Para ayudar a las empresas a prepararse para la era de la IA de vanguardia, Commvault recomienda que las organizaciones adopten un marco de preparación que incluya cuatro pasos clave:
- Evaluar los riesgos de recuperación: los equipos de TI y de seguridad deben evaluar si su postura actual en materia de recuperación puede hacer frente a los ciclos de descubrimiento y explotación de vulnerabilidades, que se desarrollan a gran velocidad. Esto implica ir más allá de la mera existencia de copias de seguridad y plantearse preguntas más difíciles: ¿Se pueden restaurar los sistemas críticos de forma limpia? ¿Están los entornos de recuperación aislados de los sistemas de producción comprometidos? ¿Están los planes de recuperación alineados con las dependencias clave?
- Establecer la recuperación aislada y el «air gap» como norma básica: Las organizaciones deben partir de la base de que algunas vulnerabilidades, fallos de software o exposiciones de terceros pueden superar los ciclos normales de corrección. Mantener copias inmutables y aisladas de los datos y las cargas de trabajo críticos, separadas de los planos de identidad, red y gestión de producción. Estas copias ayudan a proporcionar un recurso de respaldo limpio cuando se aplican parches o cuando la corrección no puede seguir el ritmo. Las organizaciones también deben someter a pruebas de estrés los RTO y los RPO frente a escenarios de ataque realistas, no solo frente a modos de fallo. Si su objetivo de tiempo de recuperación se estableció antes de que fuera posible la explotación autónoma, se fijó para un mundo diferente.
- Priorice los sistemas sin los que la empresa no puede funcionar: identifique los sistemas necesarios para que la empresa sea mínimamente viable, incluidas las plataformas de identidad, los sistemas de facturación, las bases de datos operativas y los servicios en la nube, y defina el orden en el que deben recuperarse. A medida que la IA se integra en las operaciones empresariales, las organizaciones también deben evaluar nuevas dependencias, como los flujos de datos, los repositorios de modelos, las bases de datos vectoriales y los flujos de trabajo con agentes
- Automatizar la resiliencia y realizar pruebas de forma continua: los planes de recuperación no pueden seguir siendo documentos estáticos en la era de la IA de vanguardia. Las organizaciones deben automatizar el Threat Scan, la identificación de puntos de recuperación limpios, la restauración que tenga en cuenta las dependencias y la coordinación de la recuperación, al tiempo que prueban periódicamente los planes en entornos aislados de «sala limpia» antes de que se produzcan incidentes.
«Las organizaciones que adopten este proceso de cuatro pasos estarán mejor preparadas para aprovechar los modelos de IA en rápida evolución, al tiempo que mitigan los riesgos», afirmó Patience.
«La resiliencia sigue siendo una prioridad fundamental para nosotros», señaló Jayson Morgan, vicepresidente sénior de Infraestructura de BOK Financial Corporation. «Lo que importa no es simplemente si existen copias de seguridad, sino si podemos recuperarnos de forma limpia, validar la integridad y reanudar las operaciones rápidamente cuando más importa».
Adoptar las Operaciones de Resiliencia (ResOps) para un futuro resiliente
ResOps es el modelo operativo que hace que este marco sea aplicable. Pone en práctica la resiliencia mediante pruebas continuas, una Readiness cuantificable para la recuperación, una validación rigurosa de la recuperación y la protección tanto de los entornos de producción como de recuperación. Es fundamental para la continuidad del negocio durante ciberataques, interrupciones del servicio y perturbaciones provocadas por la IA.
«Los modelos de IA seguirán evolucionando, lo que acelerará los plazos de corrección y exigirá un nuevo enfoque en materia de Readiness», afirmó Bill O’Connell, director de seguridad de Commvault. «ResOps ofrece a las organizaciones una forma de validar continuamente su estado de Readiness, impulsar Recovery sin fallos, restaurar sistemas con confianza e integrar la resiliencia en su modo de operar».
Más detalles
Para obtener más información sobre la preparación en la era de la IA de vanguardia, consulta lo siguiente:
- Una entrada de blog complementaria que profundiza en las mejores prácticas para la resiliencia.
- «Cuatro pasos fundamentales para la resiliencia en la era de la IA de vanguardia», un vídeo destinado a ayudar a las organizaciones a reducir la brecha entre los ataques impulsados por la IA y la Readiness para la recuperación.
- Un seminario web que analiza cómo la IA está cambiando el panorama de las amenazas y las medidas prácticas que las organizaciones pueden adoptar para desarrollar una mayor resiliencia.
1. Sabin, S. (13 de mayo de 2026). Exclusiva: Palo Alto Networks afirma que los nuevos modelos de IA han detectado siete veces más vulnerabilidades. Axios. https://www.axios.com/2026/05/13/palo-alto-networks-mythos-gpt-cybersecurity
2. Ferreira, B. (12 de mayo de 2026). La política estándar de divulgación de vulnerabilidades en 90 días probablemente haya llegado a su fin gracias a la IA; un experto advierte de que la IA puede convertir los parches en armas en 30 minutos: la búsqueda de errores asistida por modelos de lenguaje grande (LLM) marca el comienzo de un nuevo orden en el mundo cibernético. Tom’s Hardware. https://www.tomshardware.com/industria-tecnológica/ciberseguridad/la-política-estándar-de-divulgación-de-vulnerabilidades-en-90-días-probablemente-haya-quedado-obsoleta-gracias-a-la-IA-lo-que-deja-a-los-sistemas-mundiales-expuestos-a-ataques-de-día-cero-un-experto-en-seguridad-detalla-cómo-la-búsqueda-de-errores-asistida-por-LLM-marca-el-comienzo-de-un-nuevo-orden-en-el-mundo-cibernético
Acerca de Commvault
Commvault (NASDAQ: CVLT) es líder en resiliencia unificada a escala empresarial. En un panorama de amenazas en constante evolución, Commvault mantiene a los clientes preparados al unificar la seguridad de los datos, la resiliencia de la identidad y la recuperación cibernética en una única plataforma nativa de la nube y habilitada para la IA. Los clientes confían en Commvault para llevar a cabo las recuperaciones más rápidas y completas, no solo de sus datos, sino de todo su negocio. Diseñado específicamente para la empresa «agente», Commvault también permite a las organizaciones adoptar la IA de forma segura, al tiempo que las protege contra las amenazas impulsadas por la IA.