Jason Cradit: Empieza con el caso de uso y trabaja hacia atrás desde ahí. Creo que si
Estás intentando luchar contra la gravedad, acabas de fracasar, ¿verdad? No va a funcionar. Y así...
Empecemos por preguntarnos: ¿qué es lo que intentamos lograr con la IA? ¿Cómo la protegemos?
¿Eso? ¿Y cuáles son las medidas de protección que lo rodean? [Música]
Johnny Hand: Bienvenidos a AI Security Brief, donde analizamos las nuevas tecnologías de la IA.
amenazas, investigación de vulnerabilidades y las decisiones estratégicas que los líderes de seguridad deben tomar
Lo estoy haciendo ahora mismo. Soy Johnny Hand.
Dustin Childs: Soy Dustin Childs. Nuestro invitado de hoy es Jason Cradit, CTO y CISO.
en Everline Technologies. Jason aporta más de 25 años de experiencia en
oleoductos, aeroespacial y defensa, y ahora mismo está trabajando en el frente de TI/OT.
líneas donde una decisión de seguridad puede afectar un cambio de presión en un oleoducto y no
Solo una computadora portátil puesta en cuarentena. Y estamos hablando de infraestructura crítica.
sobre, ya sabes, las cosas que hacen funcionar los semáforos, las cosas que mantienen frío el aire acondicionado
en verano, y el gas para mantenerte caliente en invierno.
Johnny Hand: Sí, en este episodio hablamos del hecho de que, durante años,
Los líderes de seguridad han estado diciendo no a la IA, ¿verdad?, simplemente no queremos implementarla.
eso. Pero Jason señala que no, nunca fue realmente la verdad. Shadow AI ya está en
su organización, llegando tanto a través de los empleados como de los proveedores y los integrados
en la IA, en el producto. Así que sabemos que, tanto si lo haces intencionalmente como si no,
No, ya sea que implemente una política o no, hoy en día existe una cultura de IA, y nuestra
La labor de los responsables de seguridad es hacer que esto sea intencional.
Dustin Childs: Sabes, Jason también habla de por qué una acción que es rutinaria en TI,
como aislar los puntos finales, puede ser catastrófico en OT, porque se obtiene una válvula
No puedes controlar una ruptura y luego un humedal inundado involuntariamente. Así que agente
Que la IA tome decisiones por sí sola en este mundo ahora mismo es algo inviable. Pero la
La razón por la que esto importa ahora mismo es que los adversarios no están esperando, y tú
Tampoco debería. Así que entremos en materia.
[ Música ]
Johnny Hand: Bueno, Jason, bienvenido a AI Security Brief. Este es el programa donde...
desglosar las amenazas emergentes de IA, la investigación de vulnerabilidades y las decisiones estratégicas que
Los líderes de seguridad están tomando decisiones ahora mismo. Nos entusiasma mucho tenerte con nosotros.
Jason Cradit: Estoy emocionado de estar aquí, hombre. Va a ser divertido.
Dustin Childs: Jason, tengo una pregunta para ti. Entonces tienes más de 25
años de experiencia en oleoductos, aeroespacial y defensa. Y estoy seguro
Has visto cómo varios mandatos de adopción inmediata se han aplicado a equipos regulados. ¿Cómo es la IA?
¿Un latigazo cervical diferente a las presiones tecnológicas anteriores que has superado?
Jason Cradit: Sabes, es gracioso que digas"latigazo cervical."Estoy totalmente de acuerdo, lo es.
Latigazo cervical, ¿verdad? De repente, es como, oye, ¿ya está listo? Y es
Sucede todo el tiempo, ¿verdad? De hecho, me parece muy similar a la adopción de la nube.
ciclo de vida, o incluso como la red, tengo edad suficiente para decir como cliente servidor
arquitecturas y cómo surgieron ese tipo de cosas. Pero es diferente, y creo que
Es diferente en un sentido particular para mí. Y es que, en la nube, empezó, esto
la idea de, oye, todo el mundo se está pasando a la nube, tienes que subirte al carro, tienes que...
Para hacerlo, tienes que cambiar de CapEx, OpEx a esas cosas. Y en ese momento,
Lo que pasó fue que la gente era como, o los CISO y los líderes de TI que son como, cualquiera
En mi organización, simplemente pueden ir y deslizar una tarjeta de crédito y luego tienen la nube.
Los servicios y nuestros datos están en otro lugar. La razón por la que esa historia me resulta interesante es...
Es mucho peor con la IA. Porque ahora es como si... no se tratara solo de tu gente.
Al hacerlo, cada producto, servicio y vendedor del planeta está tratando de hacer que su
IA tu IA. Y eso se convierte en un problema de que no hay suficiente defensa para
ve a resolver este problema, ¿verdad? Y entonces el latigazo cervical para mí es la escala y el tamaño y
La inteligencia artificial está impactando a nuestra organización desde muchos ángulos.
Dustin Childs:>>¿Cómo se ve ese latigazo cervical en el suelo? Quiero decir, tú
Digamos que nunca lo habíamos visto antes. Y entiendo la analogía de la adopción de la nube.
Pero cuando la junta dice que hay que hacer que la IA suceda, eso significa muchas cosas diferentes. Así que
¿Qué aspecto suele tener sobre el terreno?
Jason Cradit: Sí. Sabes, para mí, quiero decir... y tienes razón, como la junta directiva.
Los líderes llevan tiempo diciendo: "Hagamos que la IA se haga realidad". Y es gracioso, ¿verdad? Como
Aquí todos somos tecnólogos, todos somos amigos. Y para mí, cómo pienso en
Lo que estoy comunicando a la junta directiva y a mi liderazgo es que tenemos que ser muy claros sobre qué
¿Qué estamos haciendo con él? ¿Cuáles son los casos de uso que tienen sentido? ¿Cuáles son los usos?
¿Casos que tal vez no? Esa es una pregunta de capacitación. Como que no necesariamente queremos
para hacer eso. Eso es increíblemente importante en nuestros activos de OT, nuestra tecnología operativa.
activos que respaldamos oleoductos e infraestructura energética. Ahora, porque tenemos
Para ser muy claros, ya saben, cuando entramos en 2020, a mediados de 2025, tal vez en
'26, la conversación era sobre IA, LLM, todo. Realmente se ha transformado en
IA con agentes y ese tipo de cosas y hacer que los robots tomen decisiones y
acciones para ti. Absolutamente, deberíamos apoyarnos en esas cosas. Pero para mí, Dustin, es
todo sobre cómo tomamos los casos de uso y les impulsamos soluciones y les contamos
Historias sobre cómo la IA impactó esos casos de uso específicos.
Johnny Hand:>>Sí. Agradezco que hayas mencionado el tipo de TI-OT.
comparación. Porque creo que una de las cosas interesantes de tu historia es,
Para nuestros oyentes, es el hecho de que usted vive en esa intersección. Y hay una muy
gran diferencia en cómo defiendes y realmente piensas en la seguridad alrededor del OT y
ese espacio de infraestructura crítica. Entonces, cuando miramos, supongo, si se quiere decir el
viaje de, ya sabes, desde la IA en la sombra y ser una especie de industria anti-IA hasta,
ya sabes, recomendaciones de la junta sobre cómo adoptar la IA y ese tipo de cosas, qué
¿Cómo lo ven ustedes? ¿Cómo vieron la IA, especialmente la IA en la sombra?
¿Primero en tu organización? ¿Y luego cómo transformaste esa cultura para empezar a...
¿Aceptar esa idea y elaborar una política en torno a ella?
Jason Cradit: Sí. Así que sí, la IA en la sombra, de alguna manera entra en tu organización o
Entró a nuestra organización principalmente a través de... en el lado de OT, llegó a través de...
proveedores, diciendo cosas como, oye, ahora está integrado en tu software SCADA o ese tipo de cosas.
de cosas. Como si estuviera integrado, es parte de la conversación. Y luego en la TI
Por otro lado, realmente viene de, ya sabes, la junta y otros diciendo, yo podría usarte,
Sé que, sea cual sea el LLM y cualquier modelo de vanguardia que complemente mi trabajo, puedo...
responder correos electrónicos más rápido o de forma más elocuente o podría escribir esta documentación o hacerlo
este desarrollo. Y entonces, al observar ese tipo de cosas que compiten, ¿verdad?, como en
Por un lado, en TI, podemos ir y podríamos usar LLM relativamente sofisticados.
Me preocupa mucho la zona gris intermedia, donde decimos, sí, pero no podemos.
poner información como BCSI o SSI ahí. Como que no podemos, tenemos que tener mucho cuidado
sobre qué información ponemos ahí. Y ese es un problema de capacitación y pruebas y
asegurándonos de que eso sea cierto. Pero entonces, si quisiéramos crear agentes que,
o una IA con capacidad de agencia en su interior que haría algo por nosotros, como por ejemplo
Para nosotros ahora mismo se trata de la gestión de contratos, para ayudarnos a saber, ¿quién tiene el control?
Como si fuera un flujo de trabajo de IA agente muy fácil y obvio. ¿Quién tiene la pelota? ¿Qué son?
¿Qué hacer con eso? Y simplemente hacer un seguimiento de esas cosas. Pero en el lado OT, la IA agente es
Realmente da miedo. Y es una de esas cosas con las que tenemos que tener mucho cuidado.
Un ejemplo de IA dentro de OT sería en la detección de anomalías para, por ejemplo, lo hemos hecho.
Esto es para siempre en IoT, ¿verdad? ¿Esa vibración es algo que debería importarme? ¿O es?
¿Debería preocuparme por este sensor de calor? ¿O están todas esas cosas juntas?
¿Hay algo que deba importarme? Esas son cosas realmente buenas de la IA, donde un humano
Observar esas cosas puede que no detecte la anomalía tan pronto como lo haría una IA. Simplemente
verlo de manera diferente. La diferencia radica en empoderar a la IA para que tome una decisión.
toma una decisión y haz algo al respecto. Porque tal vez, solo tal vez, la IA no...
No le hemos dado todo el contexto para tomar una decisión adecuada. Pero también, simplemente...
No confíes en ello. El marco regulatorio interno, especialmente como NERC CIP, sería
Simplemente di algo como, no, no lo necesitamos, no necesitamos IA para que tome decisiones por nosotros.
Johnny Hand:>>Para nuestros oyentes, porque sé que en tecnología nos encanta hacerlo
muchas siglas, ¿podrías explicar un poco sobre eso NERC CIP y cómo funciona?
¿Que juegan en la infraestructura crítica? Sí. Bueno, CIP, CIP, como bien dices, es crítico.
infraestructura, sí, protección de infraestructura crítica. Y es la idea de un conjunto
de estándares que NERC, el Consorcio Nacional de Recursos Energéticos, como
dijo, como así es como se piensa en asegurar la infraestructura crítica. En ese lado de
la cerca, eso es más bien eléctrico, la transmisión/distribución eléctrica o la batería
o energía solar y eólica, ese tipo de cosas. Por otro lado, con infraestructuras críticas como
Los oleoductos y gasoductos, todo eso está regulado por la TSA. Las mismas personas que están
como, no puedes pasar por el aeropuerto. Las mismas personas están diciendo como, aquí está
cómo se debe proteger la infraestructura de oleoductos y gasoductos.
Y entonces el impacto o la falta de resiliencia o la falta de disponibilidad de esas cosas, eso es
donde realmente entran en juego las regulaciones reales para NERC CIP o para la directiva de seguridad de la TSA
centrado en la seguridad y la disponibilidad del activo.
Jason Cradit: Sí, definitivamente es un nivel de criticidad diferente. Creo que...
Como sé por haber estado en el sur de Georgia durante muchos años como yo, el aire acondicionado es
una herramienta muy útil que no queremos perder cuando se va la luz. Quiero ir
Volviendo un poco atrás, porque mencionaste que estábamos hablando de cómo la sombra
La IA se va infiltrando en la organización. Y sé que hay, ya sabes, una muy
Existe una gran diferencia entre esa infraestructura crítica y ese tipo de entorno OT.
pero también, supongo, las políticas corporativas y de la empresa y
También la cultura que mencionaste, ¿verdad? Que incluso si no has definido una cultura,
que tienes cultura. Pero ¿cómo compitió eso con la cultura existente, que
¿Era una especie de anti-IA? ¿Y cómo cambiaste de opinión para empezar a incorporar más la IA en el proceso?
¿Organización? Comienza con ese primer paso de simplemente aceptarlo y decir, sí,
Sí lo tenemos. Y por eso deberíamos permitir que la gente lo use, pero deberíamos crearlo.
las salvaguardias políticas para ellos o deberían ayudarlos. Así que, como podríamos decir, desde un
Desde una perspectiva política, en lugar de decir no a la IA, diga que puede usarla, pero no ponga ciertas
información en ella. Y por eso, al decir que vamos a ayudar, seremos parte de la solución a
trabajar juntos y colaborar en ello, en lugar de simplemente decir que no, lo que inevitablemente lleva a...
personas a sus dispositivos personales o ventanas del navegador que ahora nos están costando dinero
como empresa para tratar de controlar las cosas en lugar de aceptarlas y dejarse llevar.
gente, esa política y ese cambio de actitud, creo, es lo que nos permite empezar
avanzando más rápido. Como queremos admitir conexiones MCP. Pero por defecto, un MCP
La conexión significa que le estoy dando al LLM acceso a otros datos. Y por eso deberíamos estar...
consciente de lo que es. Y entonces, si tienes acceso al espacio de coworking de Claude, Claude
Código, perdón, Código, pero has dicho que no hay conexiones MCP, podrías ir fácilmente a decírtelo.
Claude Code, como, si eres lo suficientemente astuto, supongo que lo eres, Dustin, para decir algo como,
Bueno, conozco este servidor, aunque mi liderazgo en TI y seguridad no me lo permita.
una conexión MCP, sé que tienen una conexión API. Así que escríbeme rápidamente
API que se conecta y obtiene estos datos para mí. Ahora estamos hablando de
preguntas rápidas, y ¿cómo controlo lo que realmente preguntamos o permitimos?
¿A quién preguntar? Bueno, caramba. ¿Resolví algo al bloquear el MCP?
¿Conexión? Yo diría que no, ¿verdad? Como si simplemente... de nuevo, hay otra manera de...
resolver el problema.
Dustin Childs:>>Correcto. Es un buen primer paso, pero no el último.
Jason Cradit: Correcto.
Johnny Hand: Explícanos cuándo, ya sabes, el cambio de la organización
del lado a través de esa infraestructura crítica y la sala de control de tipo OT, tiene
ser muy diferente a lo que conocí durante mi infancia, la informática y los centros de datos tradicionales
entornos y analizando la seguridad desde esa perspectiva. Entonces, ¿cómo se ve eso?
¿Para ti, especialmente con la IA?
Jason Cradit: Especialmente con la IA, ¿verdad? Y creo que en el lado de TI, el ejemplo que...
Escucho mucho, como mirar SOCs, o software SOC, o SIMs y ese tipo de cosas.
que digan que tienen IA. En el lado de TI, lo que vemos mucho es una gran
Ejemplo de, bueno, el EDR dice esto. Y vemos esto en el tráfico de red desde el este.
hacia el oeste. Así que podemos, así que nosotros, el SIM ahora puede decir: veo esto, debería tomar un
acción. Y en este caso, creo que pueden ver, como EDR está diciendo que tenemos malware, nosotros
Se puede ver que está intentando propagarse de este a oeste por la red. Y entonces
¿Qué diría cualquier SOC de IA? Pues, aislar el punto final, ¿no? Claro que sí.
Y simplemente tiene sentido. Y empoderaríamos a todos los profesionales de TI en el
El planeta sería como, totalmente, simplemente aislarlo. Y en un mundo de OT, eso es impensable.
Por lo tanto, intentar vender servicios de IA para SOC y SIM en un sistema OT es algo que no se puede hacer.
Porque entonces, de repente, si decidieras aislar un controlador
estación de trabajo, es posible que no tengan control sobre el activo. Eso significa cambio de presión
podría suceder y podría haber una ruptura. O podría significar que no podemos apagar un
bombeamos y ahora hemos inundado o contaminado una zona húmeda. Como si estos fueran ejemplos del mundo real.
problemas de por vida que esta organización o cualquier organización tendría. Y así la
La criticidad del impacto importa muchísimo. Por lo tanto, no podemos simplemente aislar esos
cosas. Pero lo que podemos hacer es empezar a pensar en, por ejemplo, sabiendo lo que sabemos, cómo
¿Deberíamos responder? Y construir nuestros planes de respuesta a incidentes en torno a mejores
inteligencia que la IA puede proporcionarnos y mejores planes de respuesta que la IA. Simplemente
no tengo el nivel de comodidad para decir, sí, aíslen esas máquinas basándose en eso
tipo de vector de ataque, ¿verdad? Y creo que la IA ayuda a generar mejores respuestas, solo que no
automático todavía. Porque es demasiado crítico con la infraestructura como para decir, sí, lo eres.
Aprobado, ve y haz estos cambios. No confiaríamos en mucha gente para hacer
esos cambios tampoco, ¿verdad? Así que ciertamente no confiaríamos en una IA todavía.>>Sí,
Sé que históricamente muchos sistemas OT todavía dependen del modelo aislado o del
Modelo Purdue como si fueran protección suficiente. Y siempre me río de los aislados de aire.
Porque sí, bueno, hay una larga historia de cómo sortear el aislamiento de la red. ¿Por qué?
¿Concepto erróneo que vale la pena corregir de frente? Estar aislado ahora mismo significa que es simplemente
otra red que la de otra persona. Para mí, significa una cuestión de propiedad.
¿Quién gestiona esa red en comparación con aquella? Es simplemente una cuestión de propiedad. Y
Esa propiedad es ambigua. Porque, por ejemplo, un caso de uso dentro de un OT
La red es un historiador. Y un historiador recopila lo que sucedió a lo largo del tiempo; es un largo...
Historia de lo sucedido a lo largo del tiempo. Esa es información realmente útil.
Y eso sucede dentro de la red OT. Lo que sucede entonces es que la gente quiere
hacen preguntas sobre esa información. Quieren saberlo porque la presión en un aceite
y el gas o la cantidad de producto que se mueve a través del oleoducto se atribuye directamente a
ingresos. Y por lo tanto es un indicador principal de ingresos. Bueno, ¿quién quiere eso? Podría ser
¿El director financiero, verdad? Puede que le importe. Puede que a ella le importe, ¿verdad? Y si a esas personas les importa,
¿Cómo acceden a esa información? Acceden a través de, nosotros introducimos un poco
agujero en este entorno aislado para permitir que se extraiga esa información. Es
un agujero de un solo sentido. Estará bien. Estará seguro, Dustin, no te preocupes. Pero eso, a tu
Este punto es un ejemplo sencillo de cómo el concepto de espacio de aire no es realmente real.
Dustin Childs: Sí, hemos estado hablando mucho sobre resiliencia y disponibilidad.
Ahora, formas parte del Consejo Asesor de Secure World. ¿Qué cambio ha habido en la forma en que tus compañeros te hablan?
¿Qué aspecto de la IA te genera más esperanza o te preocupa más?
Jason Cradit: Oh, Dios mío. Muy bien, tengo mucha esperanza en la IA, y creo que
viene de mis compañeros y de las personas con las que tengo la suerte de trabajar, demostrando
un valor increíble en lo que podemos hacer y perspectivas sobre lo que podemos hacer. Un ejemplo de
Es decir, estoy trabajando con un grupo industrial, un grupo industrial con una visión de futuro muy avanzada.
el noreste, y son operadores de gas, ¿verdad? Eso debería ser una pista suficiente sin
decir su nombre directamente. Pero en eso, tengo que trabajar con algunos muy buenos.
tecnólogos profesionales que se centran en lo que podemos extraer de la información que tenemos
saber, como qué lecciones podemos aprender, y luego cómo comunicamos eso a los demás.
¿Red o a todos los que están por esta zona? Y eso me da mucho optimismo.
vemos gente realmente inteligente centrada en cómo aumentamos la velocidad de cómo
¿Comunicar las lecciones aprendidas y las medidas de seguridad en toda la industria? En el
Por otro lado, lo que me preocupa es que existe cierta deuda tecnológica dentro de la tecnología operativa (OT).
Y luego están muchas organizaciones energéticas que han dicho no a la IA. Y creo que
lo que vimos con Mythos y lo que hemos visto en la industria es que nosotros como un
organización o cualquiera de nuestras organizaciones en el sector de la energía y la infraestructura crítica puede
Decirle que no a la IA. Claro que podemos. ¿Pero sabes quién no? Los malos, ¿verdad?
Los malos tienen total libertad para usar cualquier medio que sea necesario. Y
si no podemos mantener el ritmo de los malos con nuestra capacidad de protegernos
Si nos oponemos a ello, fracasaremos como industria. Perderemos por nuestra propia culpa.
resistencia a adoptar la tecnología.
Johnny Hand: En ese espíritu de colaboración del que habló antes con su
industria, ¿cuáles son tres conclusiones clave o quizás próximos pasos para la seguridad?
¿Líderes que están en infraestructura crítica? ¿Qué deberían considerar cuando están
queriendo cerrar esa brecha de no permitir o cero IA a ser seguro y
¿Son responsables en su adopción de la IA?
Jason Cradit: Sí, creo que mis tres conclusiones principales serían, ya sabes, nosotros
Esta conversación comenzó con: no asuman que la IA no existe, porque sí existe. Y entonces, si
Está ahí, deberías aceptarlo y descubrir cómo usarlo de forma segura. Lo cual realmente es
mi segunda bala, ¿verdad? ¿Cómo piensas usarla de forma segura? Simplemente dibuja caminos,
Trabaja con las personas, no a las personas; concéntrate en los casos de uso y en cómo los apoyas. Y
Entonces creo que finalmente, ya sabes, empezar con cada conversación... esto no es ninguna novedad, ¿verdad?
Pero empecemos por el porqué, ¿verdad? Empecemos por el caso de uso y trabajemos hacia atrás desde
ahí. Creo que si intentas luchar contra la gravedad, has fracasado, ¿verdad? No va a suceder.
para trabajar. Así que comencemos por preguntarnos: ¿qué es lo que intentamos lograr con la IA?
¿Cómo lo protegemos? ¿Y cuáles son las medidas de seguridad que lo rodean? Ya sabes, ¿dónde?
¿Nos sentimos cómodos o no? Específicamente más en torno a la IA con capacidad de agencia. Si
Si podemos hacer esas tres cosas, creo que nos estamos preparando para un futuro mejor.
conversaciones, pero también mejores resultados para apoyar a las organizaciones.
Dustin Childs: Sí, estoy de acuerdo. No podemos ignorarlo. Debemos seguir adelante. Simplemente...
Hazlo con inteligencia. Gatea, camina, corre.
Johnny Hand: Bueno, Jason, gracias por la estupenda conversación de hoy. Realmente lo hacemos.
Agradezco que compartas tus ideas y también que ayudes a garantizar la seguridad de la IA en el ámbito crítico.
El mundo de la infraestructura, que es un mundo interesante. Así que estamos deseando tenerte en
Volveré al programa y espero poder hablar con ustedes.
Jason Cradit: Sí, lo agradezco, chicos. Ha sido un placer. Y sí, todos estamos...
Estamos juntos en esto. Por eso agradezco sus aportaciones.
[ Música ]
Johnny Hand: Dustin, qué gran episodio. Jason vive en un lugar tan interesante.
mundo. Está en infraestructura crítica. Está enfocado en disponibilidad y seguridad y no
necesariamente confidencialidad, que es algo en lo que siempre he tenido que trabajar. Pero
También tiene que lidiar con muchas regulaciones. Está lidiando con NERC, CIP, TSA
directivas de seguridad, y todas están diseñadas para proteger realmente a la organización. Pero la
Una cosa es cierta: la IA es inevitable. Jason lo deja claro. Pero nuestro trabajo como seguridad
Los líderes deben hacerlo intencional dentro de la organización. ¿Hubo algo que...?
¿Qué fue lo que más te llamó la atención?
Dustin Childs: Sí, me sorprendió saber que la TSA estaba involucrada. No tenía ni idea de que...
Les pedían a los oleoductos que se quitaran los zapatos. Pero lo que realmente me funcionó fue que
El departamento de no no funciona y la gente simplemente lo elude hacia lo personal.
dispositivos. Y los líderes de seguridad tienen que trabajar con las personas y no sobre ellas para permitir
uso seguro, establecer límites y decidir juntos y avanzar con la IA. Así que
La seguridad ha pasado del grupo del no al grupo del que tenemos que hacerlo. Si
Los defensores no igualan la velocidad de los atacantes que ya utilizan IA, el riesgo
no está perdiendo una oportunidad, se está convirtiendo en los operadores de centralita que consiguen
desplazado.
Johnny Hand: Sí. Y creo que ahora sabemos que la prórroga es algo muy diferente.
entorno. No se trata de reglas de firewall tradicionales ni de simplemente bloquear MCP base.
conexiones. Eso ya no es suficiente.
Dustin Childs: Sí, OT es más antiguo por naturaleza y el tiempo de inactividad para parchear o
Los cambios de hardware son increíblemente costosos. Es decir, esperan que el hardware dure para
décadas en algunos casos. Por lo tanto, el parcheo y la segmentación virtuales como medidas prácticas para
La tecnología operativa heredada ya no es solo algo deseable, sino una necesidad absoluta.
cuando simplemente no puedes dejar de jugar con un mando cada segundo martes del mes.
Johnny Hand: Y me encanta el optimismo de Jason sobre cómo la industria realmente puede avanzar.
adelante. Así que gracias a Jason por compartir sus ideas hoy. Para obtener más información sobre
cómo contactar directamente con Jason y obtener más información sobre seguridad de IA y aspectos críticos
Infraestructura, consulte nuestras Notas del programa.>>Y con esto terminamos otro episodio.
del Informe de Seguridad de IA. Queremos agradecerle por acompañarnos. Nuestro objetivo es organizar
conversaciones que te hacen pensar de manera diferente sobre la seguridad. Y si lo hace,
Considera suscribirte para no perderte lo que viene. El informe de seguridad de IA de>>es mixto.
y producida por Elliott Peltzman, con música original de Amneajynx. Nuestro ejecutivo
La productora es Jennifer Eiben, con estrategia de contenido a cargo de Ma'ayan Plaut y Melany.
Gallant. Ayuda adicional en la producción por Liz Stokes. Edición de video por Sarelle Joppy y
Bridgitte Criqui-Wild.>>Muchas gracias por acompañarnos, ¡nos vemos pronto!
Tiempo en el Informe de Seguridad de IA. [Música]