De las Operaciones en la Sombra al Silicio: Los Hackers de IA de Novee Irrumpen en la Escena de la Seguridad con un Arsenal de $51.5M
Nacida de unidades cibernéticas de élite, Novee afirma que su motor de pentesting con IA puede superar a los atacantes - y acaba de conseguir una financiación masiva para demostrarlo.
En el mundo de alto riesgo de la ciberseguridad, donde los adversarios digitales evolucionan a velocidad de máquina, un nuevo jugador ha irrumpido en la escena con promesas audaces y bolsillos profundos. Novee, una startup de seguridad ofensiva fundada por veteranos cibernéticos israelíes, ha salido del modo sigiloso armada con $51.5 millones en nueva financiación y una misión: automatizar el arte del hacking y ayudar a los defensores a mantenerse un paso adelante.
Datos Rápidos
- Novee recaudó $51.5 millones en tres rondas de financiación en 2025.
- La plataforma utiliza IA propietaria para simular técnicas de hacking del mundo real.
- Fundada por veteranos de ciberseguridad ofensiva del ejército israelí en Tel Aviv y Nueva York.
- Apunta a empresas medianas y grandes con pruebas de penetración de extremo a extremo.
- El equipo incluye exalumnos de ciber del IDF, graduados de Talpiot y reconocidos investigadores de vulnerabilidades.
Rompiendo el Molde: IA que Contraataca
El enfoque de Novee es tan audaz como oportuno. En lugar de depender únicamente de pentesters humanos para buscar debilidades, la compañía ha construido una plataforma impulsada por IA entrenada en las técnicas, herramientas y flujos de trabajo de ataque más recientes. Su premisa: automatizar la mente de un hacker y escalar la búsqueda de vulnerabilidades a través de vastos entornos digitales.
¿Qué distingue a Novee? La startup afirma que su sistema no solo ejecuta listas de verificación o repite exploits conocidos - busca rutas de ataque novedosas, incluyendo fallos de lógica de negocio esquivos que evaden los escáneres tradicionales. Al razonar como un adversario experimentado, la IA de Novee puede validar exploits y volver a probar automáticamente las correcciones, creando un ciclo de retroalimentación que busca cerrar la brecha antes de que los atacantes reales puedan actuar.
“Novee está construida por un equipo que ha pasado décadas operando en los niveles más altos de ciber ofensivo,” dice Yoav Leitersdorf, socio director de YL Ventures, uno de los inversores de la compañía. Con un equipo de 32 personas, incluyendo graduados del programa de élite Talpiot de Israel y reconocidos cazadores de bugs, el pedigrí de Novee es difícil de disputar.
Las ambiciones de la empresa son igualmente amplias. Hoy, Novee apunta a infraestructura, nube y aplicaciones móviles, pero tiene la mira puesta en un horizonte más amplio: aplicaciones de IA y otras superficies de ataque emergentes. Al hacerse cargo del trabajo pesado de las pruebas de activos, Novee afirma que su plataforma permite a los defensores humanos centrarse en las amenazas más sofisticadas.
Sin embargo, como ocurre con cualquier solución basada en IA, quedan preguntas. ¿Pueden los algoritmos igualar realmente la astucia de los atacantes humanos? ¿Confiarán las empresas en una máquina para examinar sus joyas de la corona? A medida que se intensifica la carrera armamentista cibernética, Novee apuesta su arsenal - y su reputación - a que la respuesta es sí.
Mirando al Futuro
Mientras Novee entra en el centro de atención, la comunidad de ciberseguridad observa con una mezcla de entusiasmo y escepticismo. Si cumple sus promesas, puede estar amaneciendo la era de la seguridad ofensiva potenciada por IA. Pero en un campo definido por la imprevisibilidad, solo el tiempo dirá si los hackers de Novee - humanos y artificiales - pueden realmente superar a los adversarios que acechan en las sombras.
WIKICROOK
- Seguridad Ofensiva: La seguridad ofensiva es un método proactivo de ciberseguridad que simula ataques para encontrar y corregir vulnerabilidades antes de que amenazas reales puedan explotarlas.
- Pruebas de Penetración (Pentesting): Las pruebas de penetración son un ciberataque simulado sobre un sistema para descubrir y corregir debilidades de seguridad antes de que hackers reales puedan explotarlas.
- Fallo de Lógica de Negocio: Un fallo de lógica de negocio es una debilidad en el diseño de una aplicación que permite a los atacantes abusar de funcionalidades explotando comportamientos o flujos de trabajo no previstos.
- Modelo de IA: Un modelo de IA es un programa informático que aprende de datos para detectar patrones o automatizar tareas, pero a veces puede cometer errores o mostrar sesgos.
- Bug Bounty: Un bug bounty es un programa en el que las empresas recompensan a investigadores de seguridad por encontrar y reportar vulnerabilidades de software para mejorar la ciberseguridad.