Por qué la "ventaja del defensor" dejó de existir
La conversación de ciberseguridad que Liz Centoni, EVP y Chief Customer Experience Officer de Cisco, plantea en VentureBeat no es teórica. Su tesis central es dura: "La matemática de la que los defensores han dependido durante décadas ya no funciona". Lo que antes tomaba semanas —reconocimiento, desarrollo de exploits, movimiento lateral— ahora se comprime en minutos, a veces menos, y la infraestructura empresarial nunca fue diseñada para defenderse a esa velocidad.
Cisco ya tiene un nombre para este nuevo escenario: post-Mythos threat, en referencia a los modelos de IA frontier que automatizan el ciclo completo del ataque. El año pasado, según datos de Cisco Talos, el 40% de las 100 principales vulnerabilidades afectaron a dispositivos end-of-life, equipos sin soporte que ya nadie parchea. Para 2026, Cisco espera que esa cifra siga subiendo.
El mensaje a los CISO: el inventario estático ya no protege
"Un activo que no puedes ver es un activo que no puedes defender", resume Centoni. Y a velocidad de máquina no hay segunda oportunidad para encontrarlo primero. La CEO de Cisco advierte que la mayoría de las empresas están descubriendo, demasiado tarde, que arrastran exposición acumulada sin saberlo.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadLo que llama la atención no es el diagnóstico —otros llevan meses repitiendo algo parecido— sino la respuesta estructural que Cisco plantea frente al problema. La compañía dejó de hablar de herramientas puntuales y presentó un paquete integrado de tres movimientos:
- Evaluación rápida de exposición: encontrar y priorizar lo realmente en riesgo, en lugar de generar listas interminables.
- Modernización de infraestructura: aplicar principios de Zero Trust sobre una arquitectura capaz de hacerlos cumplir.
- Defensa continua: adaptar las defensas al ritmo al que se mueve la amenaza, no al de los calendarios de auditoría.
Toda la propuesta corre sobre Cisco IQ, la plataforma de inteligencia de ciclo de vida que la compañía lanzó como GA en abril de 2026 y que, según datos de Cisco, ya usan más de 11.000 clientes. En palabras de Centoni: "Un inventario es una lista. Un dashboard es una lista mejor formateada. Lo que cambia el resultado es conectar el estado del ciclo de vida con las vulnerabilidades conocidas, con cómo está realmente configurado un activo, y mantener todo al día en lugar de refrescarlo por agenda".
Una tesis validada por los números: Cisco vive su propio "networking supercycle"
Lo que Centoni defiende no es solo teoría: la propia Cisco la está monetizando. Su año fiscal 2026 cerró con ingresos récord de US$63.300 millones, un 12% más interanual, y un cuarto trimestre también histórico de US$17.300 millones, según reportó la propia compañía y recogió ARC Web. Las órdenes de infraestructura para IA en hyperscalers llegaron a US$9.300 millones en el año, aproximadamente 4,5 veces el nivel de 2025.
Pero lo más interesante para founders ocurre en la cartera de seguridad: la facturación de seguridad creció 14% interanual hasta US$2.230 millones solo en el Q4 fiscal 2026, y los pedidos de firewall subieron más del 30%, según Yahoo Finance/Zacks. Productos relativamente nuevos como AI Defense, Hypershield, Secure Access y XDR ya suman más de 6.400 clientes netos nuevos desde su lanzamiento.
Cisco también expandió su Secure AI Factory con NVIDIA y Supermicro, integrando seguridad desde el silicio hasta las aplicaciones. Es la confirmación de que el debate sobre qué construir primero —red o seguridad— cambió: hoy se decide en la misma decisión arquitectónica.
Competidores que aplican presión desde dos frentes
La apuesta de Cisco no ocurre en el vacío. La propia cobertura de Yahoo Finance subraya que Palo Alto Networks y Fortinet están apretando desde dos ángulos distintos:
- Fortinet crece combinando seguridad de red de alto rendimiento, SASE y operaciones de seguridad con IA sobre FortiOS. Su negocio de SASE Firewall creció 34% hasta superar los US$2.000 millones en el segundo trimestre de 2026, y el de secure networking también avanzó 34%, según cifras de la propia compañía recogidas por Zacks.
- Palo Alto Networks lleva la pelea al terreno de la plataforma con Prisma AIRS (más de 300 clientes en su tercer trimestre fiscal 2026) y reservas de next-generation firewall que crecieron cerca de 40% interanual, de acuerdo con la misma cobertura.
Si la tesis de Centoni es correcta —que la velocidad del atacante redefine la ventaja del defensor—, la pregunta para los compradores ya no es "qué herramienta compro", sino "qué plataforma me da telemetría cruzada y respuesta a velocidad de máquina". Ahí es donde Cisco intenta marcar territorio.
La presión regulatoria y de IA frontier se acelera al mismo tiempo
El timing de Cisco no es casual. En agosto de 2026, OpenAI amplió su iniciativa Daybreak para defenders con dos niveles —Blue y Red— y lanzó el modelo GPT-5.6 Cyber para investigación de vulnerabilidades y pruebas ofensivas, según TechCrunch. Anthropic hizo algo similar con Project Glasswing y modelos como Mythos y Fable Five.
Las propias empresas de IA admiten que sus modelos ya pueden automatizar fases enteras de un ataque. OpenAI incluso pausó actividades internas con un modelo en desarrollo llamado Astra después de detectar "avances significativos en programación agéntica y ciberseguridad" durante las pruebas, según reportó CNBC.
El resultado: el ciclo de descubrimiento-a-explot de vulnerabilidades, que solía medirse en años, hoy se mide en meses, semanas, días y a veces horas. Es la confirmación exacta de la advertencia de Centoni: la velocidad de la IA frontier rompió la economía del defensor.
¿Qué significa esto para tu startup?
Para un founder hispanohablante que está escalando infraestructura, el mensaje tiene tres lecturas concretas:
- Tu superficie de ataque es mayor de lo que crees. No hablamos solo de SaaS: cada API, cada agente IA interno, cada dispositivo IoT industrial añade vectores que los inventarios estáticos no están detectando. Si creciste rápido, es casi seguro que tienes activos fuera de soporte sin saberlo. Hacer una auditoría de fin de vida útil de hardware y software debe estar en el próximo OKR de operaciones, no en el roadmap del año que viene.
- Zero Trust dejó de ser eslogan de marketing. Los principios solo sirven si la infraestructura puede hacerlos cumplir. Antes de comprar otro dashboard de seguridad, evalúa si tu stack actual puede aplicar segmentación, autenticación continua y políticas dinámicas en tiempo real. Si la respuesta es no, la prioridad pasa por modernizar la base, no por añadir más capas encima.
- Elige plataformas con telemetría cruzada, no productos puntuales. La tesis de Cisco, Palo Alto y Fortinet es la misma: los ataques a velocidad de máquina no se contienen con un firewall aislado. Cuando evalúes proveedores —incluidos los nativos de IA como Daybreak de OpenAI o Glasswing de Anthropic— prioriza aquellos que unifican inventario, configuración, vulnerabilidades y comportamiento de agentes en una sola vista accionable.
Acciones concretas para esta semana
- Ejecuta un inventario vivo de fin de soporte. No confíes en el último reporte trimestral. Pide a tu equipo de TI un listado actualizado de hardware y software fuera de soporte del fabricante, ordenado por criticidad. El dato del 40% de Cisco Talos es una alerta: ese es el promedio de la industria.
- Revisa tu stack de Zero Trust bajo presión. Documenta en qué partes de tu infraestructura no puedes aplicar segmentación dinámica, autenticación continua o políticas basadas en identidad. Ese mapa te dice exactamente dónde modernizar primero.
- Evalúa un piloto de telemetría unificada. Si tienes tres o más herramientas de proveedores distintos monitoreando tu entorno, probablemente estás pagando por alertas redundantes que nadie conecta. Un piloto de 60-90 días con una plataforma que correlacione inventario, vulnerabilidades y configuración puede devolver claridad operativa inmediata.
- Lleva la conversación al board. Centoni lo dice sin rodeos: los CEOs hoy tienen que responder cómo están protegidos contra un ataque de nivel Mythos. Si no tienes una respuesta articulada, la junta directiva no te la va a perdonar después de un incidente.
Fuentes
- The defender's head start is gone. Cisco's Liz Centoni on the fight to get it back
- Cisco Closes Record Fiscal 2026 as AI-Driven Networking Demand Extends into Industrial Markets
- Inside Cisco's AI Pivot: 5 Moves Reshaping The Networking Giant
- Cisco Expands Secure AI Factory: Can it Outpace PANW & FTNT?
- As AI-led attacks multiply, OpenAI launches a new cyber model
- OpenAI expands Daybreak cybersecurity initiative as AI agent threats evolve
- Cisco IQ: Engineering Sovereignty in the AI Era
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad














