Thales lanza Sentinel Envelope Plus para proteger el software contra la ingeniería inversa asistida por IA
Thales, líder mundial en tecnologías avanzadas, anunció hoy Sentinel Envelope Plus, una nueva incorporación a su solución de protección de software Sentinel Envelope que robustece significativamente las aplicaciones compiladas y las protege contra acciones de ingeniería inversa asistidas por IA, descubrimiento automatizado de vulnerabilidades de día cero y generación automatizada de exploits. Sentinel Envelope Plus aplica varias capas de protección a las aplicaciones de software, sin requerir cambios en el código fuente ni ningún tipo de entorno de compilación especial.
Las herramientas asistidas por IA hacen que sea más rápido y más fácil que nunca analizar las vulnerabilidades de software, lo que reduce el nivel de conocimiento especializado y el tiempo que se solía necesitar para la ingeniería inversa. Esto crea nuevos riesgos para los proveedores de software, particularmente cuando las aplicaciones se despliegan en entornos que no están bajo su control.
Los dispositivos en las instalaciones, integrados y de perímetro están expuestos a un mayor riesgo, ya que los atacantes acceden a una copia de la aplicación y pueden analizarla sin conexión, más allá del entorno de seguridad del proveedor. Esto les brinda mayores oportunidades para buscar vulnerabilidades, algoritmos patentados, lógica de negocio y otros elementos sensibles dentro del software. Para sistemas de misión crítica, las consecuencias pueden extenderse más allá de los datos y la propiedad intelectual hasta llegar a interrupciones operativas y daños duraderos a la reputación del proveedor y la confianza de los clientes.
“La IA está reduciendo significativamente el tiempo y los conocimientos que se requieren para analizar vulnerabilidades en el software. Nuestras pruebas demuestran que la protección de software adecuada puede hacer que la ingeniería inversa asistida por IA sea mucho más difícil e implique un mayor consumo de recursos”, indicó Damien Bullot, vicepresidente de monetización de software de Thales. “Para los proveedores de software, este tiempo adicional es importante. Crea una ventana de oportunidad más grande para identificar problemas, desplegar parches y proteger a los clientes, además de ayudar a resguardar la propiedad intelectual integrada en sus aplicaciones”.
Resultados medidos contra un análisis asistido por IA
Thales realizó una prueba controlada para comparar de qué forma un agente de IA analizó la misma aplicación antes y después de la protección con Sentinel Envelope Plus. Cuando se le encargó analizar una aplicación no protegida, el agente identificó 8 de 10 vulnerabilidades. Al analizar la misma aplicación protegida con Sentinel Envelope Plus, el agente no logró identificar ninguna, pese a un esfuerzo sostenido y un consumo de tokens 970 veces mayor. Pese a emplear técnicas cada vez más sofisticadas, incluida la generación de sus propias herramientas analíticas, en última instancia el agente recomendó suspender el análisis. Sin vulnerabilidades a la vista, no había nada que un atacante pudiera convertir en un exploit.
Aunque las vulnerabilidades seguían presentes en el código, Sentinel Envelope Plus hace que sea mucho más difícil descubrirlas y explotarlas. Esto permite que las organizaciones cuenten con un valioso tiempo para detectar y corregir problemas. En lugar de abandonar el trabajo de remediación para responder a una vulnerabilidad descubierta internamente, los equipos pueden solucionar los problemas a través de sus ciclos de lanzamiento planificados, lo que permite proteger tanto su plan de desarrollo de producto como a sus clientes.
Cómo Sentinel Envelope Plus protege al software
La nueva solución extiende las capacidades de protección de software existentes de Sentinel Envelope de Thales y permite que los desarrolladores apliquen una protección avanzada a determinadas partes de una aplicación que son sensibles a la seguridad, sin cambiar su código fuente ni requerir un entorno de desarrollo especial.
Sentinel Envelope Plus transforma y recompila determinadas partes de una aplicación, y agrega varias capas de protección contra descompilación, manipulación e inspección en tiempo de ejecución. Los desarrolladores pueden elegir cuáles son las partes que acceden a la protección más fuerte, a fin de lograr un equilibrio entre seguridad y rendimiento.
Sentinel Envelope Plus también puede combinar protección de software con capacidades de licenciamiento opcionales, para ayudar a que los proveedores protejan lógicas de negocio y algoritmos patentados sin dejar de resguardar los controles de licencia que son el sustento de sus modelos de negocio. Como sucede con la propia protección del código, estos controles de licencia pueden agregarse sin ningún cambio en el código fuente.
Sentinel Envelope Plus ya está disponible como complemento de pago para la plataforma Sentinel.