---
title: "Sophos presenta EPV para mejorar la gestión de vulnerabilidades explotables"
description: "Sophos, compañía especializada en soluciones de ciberseguridad, ha anunciado el desarrollo de Exploit Path Verification (EPV) , una nueva funcionalidad que formará parte de Sophos Managed Risk. Esta t..."
url: https://revistacloud.com/sophos-presenta-epv-para-mejorar-la-gestion-de-vulnerabilidades-explotables/
date: 2026-09-09
modified: 2026-09-09
author: "Angel"
image: https://revistacloud.com/wp-content/uploads/2026/09/Sophos-utiliza-la-IA-de-OpenAI-para-descubrir-que-vulnerabilidades-puede-explotar-un-atacante.jpg
categories: ["Noticias"]
tags: ["EPV", "Sophos"]
type: post
lang: es
---

# Sophos presenta EPV para mejorar la gestión de vulnerabilidades explotables

Sophos, compañía especializada en soluciones de ciberseguridad, ha anunciado el desarrollo de **Exploit Path Verification (EPV)**, una nueva funcionalidad que formará parte de Sophos Managed Risk. Esta tecnología pretende facilitar a los equipos de seguridad la identificación y priorización de las vulnerabilidades que representan un riesgo real para sus sistemas.

Para desarrollar EPV, Sophos contará con los modelos cibernéticos GPT de OpenAI a través de la **Daybreak Defense Network**. El objetivo es proporcionar evaluaciones de explotabilidad verificadas y sustentadas en evidencias, de manera que los responsables de seguridad puedan determinar qué vulnerabilidades requieren una actuación más inmediata.

Uno de los principales problemas a los que se enfrentan actualmente los equipos de seguridad es el elevado número de vulnerabilidades que deben gestionar. Aunque los escáneres de seguridad son capaces de localizar miles de fallos y asignarles una determinada puntuación de gravedad, estos valores no siempre reflejan el riesgo real existente en un entorno concreto. Por ejemplo, una vulnerabilidad catalogada como crítica puede estar neutralizada por un mecanismo de protección, mientras que varias vulnerabilidades consideradas de baja gravedad podrían combinarse y permitir a un atacante alcanzar un objetivo sensible.

Esta situación provoca que, en muchos casos, la aplicación de parches se base principalmente en las puntuaciones de gravedad establecidas por las herramientas, sin analizar suficientemente las posibilidades reales de explotación dentro de cada infraestructura.

Con **EPV**, Sophos pretende aportar un análisis más completo y adaptado a cada entorno. La funcionalidad tendrá en cuenta factores como el estado de los dispositivos y sus actualizaciones, las políticas de protección de los endpoints, la exposición y accesibilidad de la red, las identidades y privilegios disponibles y la existencia de exploits conocidos. Con toda esta información, el sistema podrá determinar con mayor precisión si una vulnerabilidad puede ser explotada y justificar su valoración mediante evidencias.

Otra de las capacidades previstas será la detección de **cadenas de explotación**, es decir, situaciones en las que varias vulnerabilidades aparentemente poco graves pueden combinarse para crear una ruta de ataque efectiva. EPV también podrá determinar si un mecanismo de seguridad bloquea una determinada técnica de ataque de forma general o si únicamente impide una prueba de concepto concreta que haya sido publicada.

Por último, la herramienta permitirá generar recomendaciones de corrección preparadas para ser incorporadas directamente a los informes o revisiones de incidentes, facilitando así la actuación de los equipos de seguridad y ayudándoles a concentrar sus esfuerzos en las vulnerabilidades que presentan un mayor riesgo real.

Esta funcionalidad tendrá un carácter consultivo y complementario por diseño. Cada veredicto se etiqueta como generado por IA, con su evidencia visible, y los analistas de Sophos revisan los resultados.

“*Uno de los retos más habituales que nos plantean hoy en día los equipos de seguridad es el volumen de hallazgos que deben examinar y la falta de claridad sobre cuáles son los más importantes o, en otras palabras, los que les exponen a un mayor riesgo*”, afirma **John Peterson, Director Tecnológico de Sophos.** “*Exploit Path Verification se está desarrollando para dejar claro qué partes de su entorno son accesibles para un atacante, con las pruebas que lo demuestran, de modo que puedan corregir primero lo que realmente importa*”.

EPV amplía la colaboración de Sophos con OpenAI. A través de la OpenAI Daybreak Defense Network (anteriormente conocida como OpenAI Daybreak Cyber Partner Program), a la que Sophos se unió en junio de 2026, la empresa incorporó modelos cibernéticos de vanguardia a las investigaciones de MDR, las evaluaciones de asesoramiento y los flujos de trabajo que ayudan a los clientes a detectar, validar y subsanar las vulnerabilidades. EPV se basará en ese trabajo dentro de un producto que los clientes ya utilizan. Los modelos cibernéticos GPT de OpenAI proporcionan un razonamiento de vanguardia para ayudar a evaluar la vulnerabilidad. Sophos aporta las pruebas específicas del entorno y los controles del producto, y sus analistas revisan los resultados que se entregan a los clientes.

“Nuestro objetivo a través de la Red de Defensa Daybreak de OpenAI es ofrecer a los defensores la ventaja de la IA de vanguardia, de forma segura”, asegura McCall McIntyre, **Responsable de Alianzas Cibernéticas Globales de OpenAI**. “*Sophos ha sido un socio muy implicado desde que se unió al programa, y Exploit Path Verification es un claro ejemplo de razonamiento de vanguardia aplicado a un problema defensivo real, con las medidas de seguridad que exige una implementación responsable*”.
