En el IT Press Tour, el CEO Sanjay Poonen explicó por qué Cohesity dio a modelos de IA de frontera acceso a su propio código, cómo planea proteger a los agentes de IA y por qué da por hecho que habrá una brecha.
Cohesity quiere ser la última línea de defensa cuando todo lo demás falla. En el IT Press Tour de Silicon Valley, el CEO Sanjay Poonen explicó cómo el proveedor de seguridad de datos emplea modelos de IA de frontera sin restricciones para reforzar su propio software, y por qué no solo la prevención, sino la recuperación, decidirá cómo les irá a las empresas frente a ataques cada vez más automatizados.
Poonen sitúa a Cohesity a medio camino entre proveedores de seguridad como CrowdStrike y Palo Alto Networks y plataformas de datos como Databricks y Snowflake. Según el CEO, la compañía protege unos 200 exabytes de datos para aproximadamente 12.000 clientes, sobre todo grandes empresas del Global 2000 de banca, sector público, sanidad, telecomunicaciones y tecnología. Su argumento: una vez que los atacantes superan la seguridad física, de red, de endpoints y de aplicaciones, solo quedan los datos. Por ello, las empresas deberían asumir que habrá una brecha y ensayar la recuperación, igual que los californianos ensayan para los terremotos.
La parte más llamativa de la sesión se centró en el Project Glasswing de Anthropic. Según Poonen, Cohesity, impulsada por su propia dirección y por clientes del gobierno y la banca, fue la primera empresa de su segmento en acceder al modelo restringido Mythos. Cohesity dejó que el modelo buscara vulnerabilidades en su código fuente, mientras que algunos clientes lo aplicaron a los binarios compilados. Como una segunda opinión médica, el ejercicio se repitió con los modelos de ciberseguridad de OpenAI y Google, y con el inversor Nvidia se evalúan modelos de pesos abiertos. La conclusión inicial de Poonen es que Mythos supera a GPT-5.6 Cyber de OpenAI, aunque subrayó que la carrera sigue abierta. Los productos basados en estos modelos llegarán en las próximas semanas y meses; no dio detalles.
El segundo foco son los agentes de IA. Poonen compara un agente con un Mini Cooper: pequeño, pero necesita frenos. Cohesity ya respalda los componentes de los agentes, entre ellos prompts, bases de datos vectoriales, memoria y conexiones MCP, y ha lanzado la protección de agentes en Amazon Bedrock. Según Poonen, en una encuesta a clientes la resiliencia de agentes quedó en primer lugar entre las áreas en las que invierte la compañía. Un responsable de producto de Cohesity añadió que el estado de un agente puede guardarse aproximadamente cada cinco minutos. En un ejemplo, un agente de clasificación de correo fue manipulado con texto oculto y empezó a reenviar mensajes a un tercero; restaurar su memoria revertiría el daño. El descubrimiento sigue siendo un obstáculo, ya que hay unas 25 plataformas de agentes a las que conectarse.
El mismo directivo describió un modelo de tres componentes: agentes flexibles pero impredecibles, sistemas deterministas como las copias de seguridad y personas que asumen la responsabilidad. En una demostración, Claude, conectado al servidor MCP de Cohesity, detectó la falta de una copia con air gap y propuso una corrección, que solo se aplicó tras la aprobación humana. Las preguntas sobre privacidad recibieron una respuesta franca: los prompts van a la nube de Anthropic y los clientes aún no pueden verificar que no se usen para entrenamiento. «Es cuestión de confianza», dijo el directivo. Por eso algunos clientes prefieren modelos de pesos abiertos aislados, y Cohesity señala implantaciones locales sobre hardware de Nvidia en los Países Bajos.
Cohesity también ve en la recuperación su lugar dentro de la pila de seguridad. Poonen se refirió al marco NIST: proveedores como CrowdStrike y Palo Alto Networks trabajan en el lado de la detección y la prevención, mientras que Cohesity se concentra en la recuperación. Su respuesta al almacenamiento desconectado es una tercera copia de seguridad en una bóveda cibernética aislada, comercializada como Fort Knox, que permanece sin conexión mientras las dos primeras copias siguen dentro de la red. Poonen señaló que ni siquiera los gobiernos y las fuerzas armadas pueden operar totalmente aislados de internet. Sobre las voces que piden frenar el desarrollo de la IA, dijo que detener la innovación no es una opción; las empresas deben pisar el acelerador, pero instalar cinturones de seguridad y airbags.
La identidad es otra cuestión abierta. Hoy, los agentes heredan en gran medida los derechos de acceso del usuario que los inicia. El responsable de producto espera que cada agente reciba en el futuro una identidad propia y más limitada. Algunos grandes clientes ya prohíben a los agentes realizar operaciones privilegiadas, como borrar copias de seguridad, y las reservan para cuentas de administrador humanas separadas.
En el plano empresarial, Cohesity lanza ya versiones locales cuatro veces al año, con actualizaciones de seguridad e IA cada dos semanas. La calidad del producto, dijo Poonen, va antes que el plazo, y el plazo antes que las funciones. La compañía menciona también como prioridades de este año a los proveedores de servicios gestionados, los despliegues soberanos y las alternativas a VMware. Poonen describió la empresa como rentable y en crecimiento y espera alcanzar pronto los dos mil millones de dólares en ingresos anuales recurrentes. Una salida a bolsa sigue siendo una posibilidad, afirmó, sin precisar plazos. También dejó claro que la IA cambiará la plantilla: cuando alguien se va, la empresa valora reemplazarlo con una persona o con tokens.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de