Menlo Security se alía con Google para frenar ataques zero-day y a agentes de IA

Menlo Security integra su agente HEAT Shield en Google Security Operations para detectar y responder antes a los ataques de día cero y a los riesgos que introducen los agentes de inteligencia artificial.
Menlo Security, compañía con sede en Sunnyvale (California) especializada en seguridad de navegador para plantillas de trabajo humanas y también para las llamadas «agénticas» (las formadas por programas de IA), ha anunciado una integración entre su agente Menlo HEAT Shield y Google Security Operations. El objetivo que declara la empresa es «cerrar el círculo» frente a dos frentes que le preocupan especialmente: los ataques de día cero (zero-day) y los riesgos asociados a los agentes de inteligencia artificial. Es decir, que sus alertas y hallazgos lleguen directamente al panel donde trabaja el equipo de seguridad del cliente.
Para entender por qué esto importa, hay que recordar dónde está hoy el peligro. El navegador se ha convertido en el lugar donde se hace casi todo: el correo, la banca, las herramientas de trabajo en la nube. Los atacantes lo saben y han perfeccionado ataques que se ejecutan dentro de la propia página, sin necesidad de que la víctima descargue un archivo. Ese tipo de ataque esquiva con facilidad las defensas tradicionales, que están pensadas para vigilar el dispositivo y no lo que ocurre mientras navegas. La propuesta de Menlo es precisamente esa: controlar e inspeccionar la actividad del navegador como una capa de seguridad propia.
A ese cóctel se suma ahora un ingrediente nuevo: los agentes de IA. Cada vez más empresas ponen programas de inteligencia artificial a navegar por la web, rellenar formularios, consultar servicios o mover información en su nombre. Son útiles, pero abren una puerta que antes no existía: si un agente se topa con una web manipulada o con contenido preparado para confundirle, puede acabar haciendo algo que nadie quería. Menlo HEAT Shield Agent se presenta como la pieza que vigila a esos agentes, y la integración con Google busca que cualquier señal sospechosa acabe convertida en una alerta accionable.
El movimiento encaja en una tendencia clara del sector: las herramientas de seguridad ya no compiten solo por ser las mejores, sino por estar conectadas al ecosistema donde el cliente ya trabaja. Google Security Operations es la plataforma de seguridad para empresas de Google, un lugar donde muchos equipos centralizan la vigilancia y la respuesta a incidentes. Que Menlo envíe ahí sus datos reduce el tiempo que pasa entre detectar algo raro y actuar, y le da visibilidad ante clientes que quizá no cambiarían de proveedor, pero sí sumarían una capa extra. El anuncio, eso sí, no incluye cifras de clientes, importes ni condiciones económicas, así que se trata de un movimiento tecnológico y de ecosistema cuyo efecto real solo se verá con el tiempo.
El análisis de Salseo
- El detalle clave es que los ataques de día cero en el navegador no necesitan que el empleado descargue nada: se ejecutan dentro de la propia página. Eso deja fuera a buena parte de los antivirus y sistemas de vigilancia del dispositivo, que es justo el hueco que Menlo quiere ocupar con una capa propia sobre el navegador.
- La mención a los agentes de IA no es decorativa. Cuando una empresa deja que un programa de IA navegue y actúe en su nombre, ese agente hereda los permisos y puede ser engañado con contenido manipulado. Es una superficie de ataque nueva que casi nadie tiene cubierta, y quien la resuelva antes tendrá una baza comercial fuerte.
- Integrarse en Google Security Operations es una jugada de distribución más que de tecnología: en lugar de pedir al cliente que cambie de herramienta, Menlo mete sus alertas en el panel que el equipo de seguridad ya usa a diario. Eso baja la fricción de compra y acorta el tiempo entre detectar y responder, que es donde se pierden la mayoría de incidentes.
- Ojo con el matiz: los anuncios de «compatible con» son abundantes en ciberseguridad y, sin cifras de clientes ni condiciones económicas, no permiten medir el impacto. La señal a vigilar es si aparecen despliegues reales, presencia en el catálogo de Google y métricas de adopción; si se queda en un logo en una web, la noticia se habrá quedado en nada.