El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

De “¿Permitir nsurlsessiond a 17.253.x.x?” a “Apple está descargando una actualización”: cómo FireAI pone la IA dentro del firewall

De “¿Permitir nsurlsessiond a 17.253.x.x?” a “Apple está descargando una actualización”: cómo FireAI pone la IA dentro del firewall

Todo firewall que pregunta antes de que una app se conecte termina mostrándote algo así: “Allow nsurlsessiond to connect to 17.253.x.x on port 443?”. Es preciso, es honesto y, para casi todos, es ilegible. Entonces la gente hace lo único razonable: le da clic a Permitir una y otra vez, hasta que el firewall es solo una caja que pregunta y nunca protege.

FireAI se construyó alrededor de una idea: el problema de los firewalls no es el filtrado, es la conversación. Así que pusimos una IA entre la conexión en crudo y la pregunta que te hacen, y dejamos esa IA en tu Mac.

Dos formas de hacer la misma pregunta

Diagrama: la misma conexión llega a un firewall clásico, que muestra una alerta en crudo y recibe un Permitir a ciegas, y a FireAI, cuya IA local la convierte en una frase clara y una decisión informada.
Misma conexión, mismo filtro de red. La diferencia es la pregunta que te hacen.
El rango 17.0.0.0/8 pertenece a Apple, y nsurlsessiond es el propio servicio de descargas en segundo plano de macOS. La frase de FireAI es un ejemplo del tipo de explicación que escribe.
PasoAviso de un firewall clásicoFireAI
Una app quiere conectarseIntercepta la conexiónIntercepta la conexión, en el mismo filtro de red
Lo que sabeUn nombre de proceso y una dirección IPLa firma verificada de la app, la empresa detrás de la dirección, el tipo de tráfico, lo que esta app hace normalmente
Lo que ves“Allow nsurlsessiond to 17.253.x.x?”Una frase en tu idioma, por ejemplo: “El servicio de descargas en segundo plano de Apple está bajando una actualización de Apple”.
Lo que suele pasarUn clic cansado en PermitirUn Permitir o Bloquear informado, o ninguna pregunta cuando Autopilot está seguro

Qué pasa entre la conexión y la frase

  1. La app abre una conexión. El filtro de red de FireAI la pausa antes de que cualquier dato salga de la Mac.
  2. FireAI identifica la app por su firma de código, no por su nombre, así que un “Safari” falso no puede usar las reglas del verdadero.
  3. Averigua quién está del otro lado: la empresa detrás de la dirección, el país y si la dirección está en una lista de amenazas que activaste.
  4. La IA local lee esos datos y escribe una frase sencilla sobre lo que está pasando, más su razón cuando algo se ve raro.
  5. Tú decides, con una regla de un clic que sigue a la app. Con Autopilot, FireAI responde por su cuenta los casos cotidianos en los que está seguro y te deja el resto.

Por qué la IA corre en tu Mac

Una herramienta de seguridad que mandara tu historial de conexiones a un modelo en la nube sería parte del problema que dice resolver. El filtrado de FireAI y su revisión con IA corren en la Mac: no se envía ningún dato de tráfico ni a nosotros ni a ningún servicio en la nube. El modelo de lenguaje opcional detrás de Ask FireAI se descarga una vez y luego funciona sin conexión, en Apple silicon.

Lo que la IA no hace

  • No decide a escondidas. Cada decisión de la IA se vuelve una regla visible que puedes deshacer con un clic.
  • No adivina en los casos riesgosos. Autopilot nunca permite automáticamente una app sin firmar porque se parezca a otra, y una firma de código rota siempre pasa por la revisión completa.
  • No es una lista de amenazas. Las direcciones maliciosas conocidas vienen de las fuentes de amenazas que tú decides activar; la IA explica, no inventa veredictos.
  • Se puede equivocar. Sus explicaciones se escriben a partir de los datos que se muestran, e Investigate te deja revisar tú mismo esos datos y sus fuentes.

El punto: menos preguntas, mejores respuestas

Un firewall que la gente ignora no protege a nadie. Al convertir cada conexión en algo que una persona entiende en dos segundos, y al responder por su cuenta las de rutina, FireAI pregunta menos seguido y obtiene mejores respuestas cuando pregunta. Ese es todo el diseño: el rigor de un firewall, con una conversación que cualquiera puede seguir.

¿Quieres verlo tú mismo? Instala FireAI, abre una app que uses todos los días y lee lo que dice. Empieza con tu primer aviso de conexión.

Dónde entran FireAI y HisnLabs

Un firewall vale lo que valen las decisiones que tomas con él. El trabajo de FireAI es que cada una sea una decisión informada.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función Autopilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes