BookinglyTech News
Ciberseguridad

Corea monta un modelo de IA de seguridad con arquitectura dual de ataque y defensa

Un consorcio de 33 organizaciones liderado por Naver Cloud desarrolla K-MYTHOS, un modelo de dominio especializado en ciberseguridad que fusiona inteligencia de amenazas.

2 min de lecturaDev.to0 vistas

Un consorcio coreano de 33 instituciones, encabezado por Naver Cloud, está desarrollando K-MYTHOS, un modelo de fundación especializado en seguridad destinado a entornos corporativos. El proyecto combina datos heterogéneos de amenazas en una arquitectura dual que separa explícitamente la lógica ofensiva de la defensiva, con el objetivo de integrarlo en productos comerciales como gateways de correo, sistemas de control de acceso y plataformas SOC.

La estructura técnica del modelo se apoya en dos bases distintas. La componente de ataque se entrena sobre EXAONE, desarrollado por LG AI Research, mientras que la parte defensiva utiliza HyperCLOVA X, de Naver Cloud. Este enfoque adversarial permite que cada modelo se ponga a prueba contra escenarios realistas generados por el otro, utilizando datos reales aportados por los miembros del consorcio: telemetría de malware y EDR, inteligencia de la dark web, exposición de activos en internet, eventos de IPS y correlación de logs SIEM/SOAR.

Evaluación y despliegue

VIDRAFT participa en el proyecto aportando el marco AX-RAY, una herramienta de diagnóstico de seguridad para sistemas de IA. AX-RAY actúa como una capa de auditoría independiente que evalúa los modelos mediante 117 puntos de inspección estructurados antes de que alcancen la fase de integración en productos. El proceso recuerda a los marcos de red-teaming como NIST AI RMF o OWASP LLM Top 10, pero adaptado al contexto específico de la seguridad informática en Corea.

Los modelos validados se testen en entornos industriales reales a través de siete verticales del sector. Aunque no se han publicado puntuaciones cuantitativas de benchmarking hasta el momento, se espera que los resultados cuantitativos se revelen a medida que concluya la validación de campo. Un miembro del consorcio, ESTsecurity, ya ha comercializado un producto EDR mejorado con IA basado en un programa anterior de modelos de fundación gubernamental, lo que sugiere que la pipeline de desarrollo a producto tiene antecedentes previos.

Por ahora, no existe acceso público. No hay repositorios en GitHub ni endpoints de API anunciados para K-MYTHOS o AX-RAY. El proyecto sigue siendo una iniciativa de I+D respaldada por el gobierno, por lo que los profesionales interesados en tecnologías de SecOps o inteligencia de amenazas deben vigilar los canales oficiales de Naver Cloud y los anuncios de VIDRAFT para conocer su disponibilidad futura.