Anticípate a los ataques
Acelerar las operaciones de seguridad
Refuerza a tu equipo de analistas
Automatizar la investigación de amenazas complejas
Piensa más rápido que la amenaza

Group-IB
Prevyn AI

Acerca de Prevyn AI
Los equipos de seguridad no fracasan por falta de herramientas. Fracasan porque los atacantes actúan con mayor rapidez. Prevyn AI está diseñado para salvar esa brecha, reduciendo horas de investigación a minutos y transformando la detección reactiva en anticipación.

El objetivo no es una detección más rápida

El objetivo es la predicción

Prevyn es la abreviación de «pre-vision»: la capacidad de ver lo que va a suceder antes de que ocurra.
La mayoría de las IA de seguridad ayudan a los analistas a reaccionar con mayor rapidez. La IA de Prevyn está diseñada para hacer algo más complejo: analizar más de 20 años de inteligencia propia de Group-IB para anticipar las intenciones de los atacantes, detectar las amenazas antes de que se agraven y acortar la distancia entre la detección y la acción.
Este es el futuro por el que trabajamos. Todo lo que hace Prevyn AI hoy en día —automatizar la investigación, agilizar las operaciones, priorizar los riesgos— es un paso hacia ese objetivo.
<5 min

Las investigaciones sobre amenazas, que antes llevaban horas a los analistas, ahora se completan en cuestión de minutos

>20%

Mejora en la calidad de la investigación en comparación con el asistente de IA anterior

20+

Años de información exclusiva sobre ciberdelincuencia: datos a los que ninguna otra IA tiene acceso

Arquitectura

Inteligencia y razonamiento.
: un todo en uno

Prevyn AI constituye el núcleo cognitivo de la Unified Risk Platform analiza el «Intelligence Data Lake» de Group-IB (
) para ofrecer análisis, coordinación y predicciones que ningún modelo de IA externo (
) puede replicar.

Diagrama de arquitectura Diagrama de arquitectura
Capacidades

Qué cambia con Prevyn AI

Resultados concretos: no se trata de las funciones de la IA, sino de lo que realmente experimentan los equipos de seguridad.

Automatizar la investigación de amenazas complejas

Acelerar las operaciones de seguridad

Anticípate a los ataques, no te limites a las alertas

Refuerza a los analistas, no los sustituyas

Modos de implementación

Autónomo o de asistencia.
Se adapta a tu flujo de trabajo

Prevyn AI funciona en dos modos: investigación autónoma con múltiples agentes en el ámbito de la inteligencia de amenazas (
), y asistencia mediante IA integrada en los flujos de trabajo en el ámbito Managed XDR.
Casos de uso

Prevyn AI en la práctica

¿Qué cambia realmente para los equipos de seguridad cuando la inteligencia se vuelve cognitiva?

Investigación de actores maliciosos
Horas de investigación → informe estructurado en cuestión de minutos
Detección de entornos de prueba de infraestructura
Se identifica la intención del atacante antes de que se ponga en marcha la campaña
Priorización de CVE
Las puntuaciones de gravedad se sustituyen por el contexto de explotación en el mundo real
Aceleración de la respuesta ante incidentes
Contexto de la alerta y plan de corrección: antes de que el analista empiece a escribir
Por qué Group-IB

Información a la que ni «
» ni ninguna otra IA puede acceder

La mayoría de las herramientas de seguridad basadas en IA analizan fuentes de amenazas públicas y datos de código abierto.
Prevyn AI analiza algo que ha tardado 20 años en construirse.

Inteligencia humana

Información detallada y fiable recopilada por ingenieros de ingeniería inversa de malware, agentes encubiertos en la dark web, especialistas regionales, equipos de servicios gestionados integrados, servicios de investigación y respuesta a incidentes de seguridad (DFIR) y auditoría, y operaciones de las fuerzas del orden.

Información de código abierto

Datos recopilados de sitios de pegado y pegado, repositorios de código y vulnerabilidades, servicios para compartir URL y debates en redes sociales.

Inteligencia sobre programas maliciosos

Información obtenida de plataformas de ejecución de malware, emuladores de malware, archivos de configuración de malware extraídos y entornos de pruebas públicos.

Análisis de datos

Supervisión continua de servidores C&C, foros de la dark web y tiendas de tarjetas, servicios de mensajería instantánea, kits de phishing y malware, y herramientas de comprobación de datos comprometidos.

Inteligencia humana

Información detallada y fiable recopilada por ingenieros de ingeniería inversa de malware, agentes encubiertos en la dark web, especialistas regionales, equipos de servicios gestionados integrados, servicios de investigación y respuesta a incidentes de seguridad (DFIR) y auditoría, y operaciones de las fuerzas del orden.

El «Intelligence Data Lake» es la base que ningún proveedor puede replicar; Prevyn AI es lo que le da vida.
Dmitri Volkov
Dmitri Volkov
Director ejecutivo y cofundador,
Group-IB
Dirección
De la detección
a la predicción
Prevyn proviene de «pre-vision», es decir, la capacidad de detectar amenazas antes de que se produzcan. Esa es l
, tanto el nombre como la orientación de nuestras capacidades de inteligencia artificial.
Horizonte cognitivo
Desde la detección de los precursores de los ataques y los indicadores en fase inicial hasta la elaboración de modelos predictivos completos de amenazas y el razonamiento multidominio que abarca la inteligencia cibernética y la inteligencia contra el fraude. El objetivo no es solo un análisis más rápido, sino la previsión.
Autonomía operativa
De los flujos de trabajo asistidos por analistas a la respuesta autónoma controlada: límites de acción predefinidos, supervisión humana constante, sin necesidad de rediseñar la arquitectura. Rapidez sin renunciar al control.

Preguntas frecuentes sobre «
»

¿Qué es Prevyn AI?

arrow_drop_down

Prevyn AI es la capa de razonamiento de IA de Group-IB, integrada en la Unified Risk Platform. Funciona en dos ámbitos de aplicación: como sistema de investigación multiagente en Threat Intelligence, donde coordina a 11 agentes especializados para llevar a cabo investigaciones complejas de forma autónoma; y como asistente de IA en Managed XDR, donde ayuda a los analistas a investigar alertas, identificar el contexto y preparar medidas correctivas. El nombre Prevyn proviene de «pre-vision», la capacidad de ver lo que va a suceder antes de que ocurra.

¿En qué se diferencia Prevyn AI de otras herramientas de ciberseguridad basadas en IA?

arrow_drop_down

La mayoría de las herramientas de seguridad basadas en IA analizan fuentes de amenazas públicas, datos de código abierto o contenido general de Internet. Prevyn AI analiza el Intelligence Data Lake de Group-IB, un conjunto de datos propio creado a partir de más de 20 años de investigaciones activas sobre ciberdelincuencia, respuesta a incidentes en primera línea, operaciones encubiertas en la dark web, colaboraciones con las fuerzas del orden y redes de sensores. Ningún modelo de IA externo puede acceder a estos datos. La profundidad y la exclusividad de la inteligencia subyacente es lo que diferencia el análisis de Prevyn AI de las herramientas basadas en datos disponibles públicamente.

¿Qué es un SOC de IA y cómo encaja Prevyn AI en esa categoría?

arrow_drop_down

SOC de IA es un sistema de inteligencia artificial que ayuda o automatiza tareas dentro de un centro de operaciones de seguridad, como la clasificación de alertas, la correlación de eventos, la generación de informes de incidentes y la recomendación de medidas de respuesta. Prevyn AI entra dentro de esta categoría gracias a su implementación en Managed XDR, donde colabora con analistas humanos para acelerar la investigación y la corrección de incidencias. A diferencia de los agentes totalmente autónomos, Prevyn AI opera bajo un modelo de gobernanza en el que el analista participa en el proceso: cada medida recomendada requiere la aprobación explícita de un humano antes de su ejecución.

¿Qué es la IA agentiva en el ámbito de la ciberseguridad?

arrow_drop_down

La IA agentiva se refiere a los sistemas de IA capaces de planificar y ejecutar de forma autónoma tareas de varios pasos, en lugar de limitarse a responder a una única instrucción. En el ámbito de la ciberseguridad, la IA agentiva puede llevar a cabo investigaciones complejas, correlacionar datos de múltiples fuentes, adaptar su enfoque en función de los resultados intermedios y generar resultados estructurados sin necesidad de una orientación humana continua. El sistema de investigación multiagente de Prevyn AI en Threat Intelligence un ejemplo: coordina a 11 agentes especializados que trabajan en paralelo y de forma secuencial para completar investigaciones que antes requerían horas de trabajo de los analistas.

¿Qué hace realmente Prevyn AI en el ámbito de Threat Intelligence?

arrow_drop_down

En el ámbito de Threat Intelligence, Prevyn AI funciona como un sistema de investigación multiagente. Un analista plantea un objetivo de investigación —por ejemplo, investigar a un actor malicioso, una familia de malware o una campaña emergente— y Prevyn AI coordina a 11 agentes especializados en distintos ámbitos, entre los que se incluyen el análisis de malware, la inteligencia sobre vulnerabilidades, la monitorización de la dark web, las filtraciones de credenciales, la detección de infraestructuras y mucho más. Los agentes adaptan su enfoque en función de lo que encuentran y entregan un informe estructurado y listo para el analista. La investigación que antes llevaba horas ahora se completa en menos de 5 minutos.

¿Qué hace Prevyn AI en el ámbito del Managed XDR?

arrow_drop_down

En Managed XDR, Prevyn AI actúa como un asistente de IA integrado en el flujo de trabajo del analista. Cuando se activa una alerta de alta gravedad, Prevyn AI muestra automáticamente el contexto relevante de inteligencia sobre amenazas, genera un informe estructurado del incidente a partir de los datos de la alerta existente y prepara un flujo de trabajo de corrección recomendado, todo ello antes de que el analista comience su investigación. Cada acción sugerida requiere la aprobación de un humano. Esto reduce el tiempo que transcurre desde la alerta hasta la acción y garantiza que los analistas trabajen con un contexto más completo desde el principio.

¿Qué datos contiene el «Intelligence Data Lake» de Group-IB?

arrow_drop_down

El Intelligence Data Lake es uno de los conjuntos de datos sobre ciberdelincuencia más completos del sector. Incluye inteligencia de fuentes abiertas procedente de sitios de pegado, repositorios de código y redes sociales; inteligencia sobre malware procedente de plataformas de detonación y extracción de archivos de configuración; inteligencia de datos procedente de la supervisión de servidores C&C, foros de la dark web, tiendas de tarjetas y mensajería instantánea; inteligencia humana recopilada por agentes encubiertos en la dark web e ingenieros de ingeniería inversa de malware; inteligencia de sensores procedente de telemetría a nivel de ISP, honeypots y rastreadores web; inteligencia sobre vulnerabilidades, incluidos datos CVE y debates sobre exploits en la dark web; inteligencia sobre endpoints, redes, fraude, marcas, mercados y servicios; y datos derivados de operaciones conjuntas con Interpol, Europol y CERT globales. Esta amplitud de datos propios es lo que hace que el análisis de Prevyn AI sea único.

¿Es seguro utilizar Prevyn AI en sectores regulados?

arrow_drop_down

Sí. Prevyn AI se ha diseñado teniendo en cuenta la gobernanza como un principio arquitectónico, no como una opción configurable. El sistema funciona por defecto con intervención humana: no se ejecuta ninguna acción sin la aprobación explícita de un analista. Este modelo de supervisión se ajusta a las nuevas expectativas normativas en torno al despliegue responsable de la IA en ciberseguridad, incluidos los marcos aplicables a los servicios financieros, las infraestructuras críticas y otros entornos regulados. Las organizaciones pueden definir los límites de lo que Prevyn AI puede hacer de forma autónoma, garantizando que el control siga recayendo en el equipo de seguridad.

¿Puede Prevyn AI sustituir a los analistas de seguridad humanos?

arrow_drop_down

No, y tampoco está diseñado para ello. Prevyn AI está concebido para complementar a los analistas, no para sustituirlos. Se encarga de las partes de la investigación y las operaciones que requieren mucho tiempo y un gran volumen de datos —correlacionar información, generar informes, preparar recomendaciones de actuación— para que los analistas puedan centrarse en el análisis, la toma de decisiones y la supervisión. Todas las acciones requieren la aprobación humana. El objetivo es proporcionar a cada analista acceso al mismo nivel de razonamiento y análisis que antes requería una experiencia y un tiempo considerables para producirse manualmente.

¿En qué se diferencia Prevyn AI de Microsoft Copilot for Security o de las herramientas de seguridad basadas en IA de Google?

arrow_drop_down

La principal diferencia radica en la inteligencia subyacente. Microsoft Copilot for Security y otras herramientas similares analizan la telemetría de Microsoft, fuentes públicas de amenazas y datos generales. Prevyn AI analiza el Intelligence Data Lake de Group-IB, un conjunto de datos propio creado a partir de más de 20 años de investigaciones activas, inteligencia de la dark web, operaciones HUMINT, colaboraciones con las fuerzas del orden y redes de sensores globales. Estos datos no están disponibles para ninguna IA externa. Para las organizaciones que necesitan una profundidad de inteligencia más allá de lo que pueden ofrecer las herramientas de uso público —especialmente en lo que respecta a la ciberdelincuencia, el fraude y la actividad clandestina—, Prevyn AI opera desde una base fundamentalmente diferente.

¿Qué es el «Intelligence Data Lake» y por qué es importante para la IA?

arrow_drop_down

El Intelligence Data Lake es el repositorio propio de Group-IB de información sobre ciberdelincuencia y fraude, acumulada a lo largo de más de 20 años de investigaciones activas, respuesta a incidentes y operaciones policiales. Contiene tipos de información que no se pueden encontrar en fuentes públicas, incluidos datos procedentes de operaciones encubiertas en la dark web, ingeniería inversa de malware, supervisión de credenciales comprometidas, telemetría de botnets y operaciones conjuntas de Interpol y Europol. Para la IA, la calidad y la exclusividad de los datos de entrenamiento y razonamiento lo son todo. El análisis de Prevyn AI solo es tan diferenciado como la inteligencia sobre la que razona, y el Intelligence Data Lake es la base que ningún proveedor externo puede replicar.

¿En cuánto tiempo completa Prevyn AI una investigación de amenazas?

arrow_drop_down

En el ámbito de Threat Intelligence, Prevyn AI lleva a cabo investigaciones de varios pasos en menos de 5 minutos, tareas que antes requerían varias horas de trabajo manual por parte de un analista cualificado. Además de la rapidez, Group-IB ha constatado una mejora superior al 20 % en la calidad de las investigaciones en comparación con el asistente de IA anterior, lo que significa que los analistas obtienen resultados más rápidos y completos.

¿Cuál es la hoja de ruta de Prevyn AI?

arrow_drop_down

Prevyn AI se ha diseñado con una visión a largo plazo de la seguridad predictiva: pasar de la detección y la respuesta a la anticipación de las amenazas antes de que se materialicen. Actualmente, la atención se centra en profundizar en las capacidades de investigación autónoma en Threat Intelligence en ampliar las operaciones asistidas por IA en Managed XDR. La dirección estratégica incluye extender el razonamiento tanto al ámbito de la inteligencia cibernética como al de la inteligencia contra el fraude, y evolucionar hacia una respuesta autónoma controlada dentro de los límites definidos por los analistas. Las capacidades específicas se anunciarán a medida que se vayan implementando.

¿Es compatible Prevyn AI con las herramientas de seguridad y los flujos de trabajo existentes?

arrow_drop_down

Sí. Prevyn AI está integrado en Unified Risk Platform de Group-IB Unified Risk Platform lo que las organizaciones no tienen que rediseñar su infraestructura de seguridad. En el ámbito de Threat Intelligence, funciona dentro de los flujos de trabajo de investigación de los analistas ya existentes. En Managed XDR, se integra en el proceso de investigación y respuesta ante alertas. El principio de diseño se basa en que Prevyn AI debe reducir las dificultades para los equipos de seguridad, no añadir complejidad a la integración.

¿Cómo puedo acceder a Prevyn AI?

arrow_drop_down

Prevyn AI está disponible como parte de Managed XDR Threat Intelligence Managed XDR de Group-IB dentro de la Unified Risk Platform. Para verlo en acción, solicita una demostración a través del formulario de esta página y un especialista de Group-IB te mostrará las funciones más relevantes para tu entorno y tu caso de uso.