Noticias de seguridad e inteligencia artificial

Productos de firewall con IA · Por FireAI Security & Research Team · Publicado

Huawei y Fastly lanzan productos llamados firewall con IA, para tareas completamente distintas

Huawei y Fastly lanzaron este mes un producto llamado firewall con IA, y cada uno protege algo distinto. Qué hace cada uno y qué lugar ocupa una Mac en este panorama.

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

Dos grandes empresas lanzaron en la misma semana algo que cada una llama "firewall con IA", y los dos productos protegen cosas distintas. Huawei publicó un libro blanco técnico para un producto llamado AIFW, según informó Antara News el 27 de septiembre, y Fastly presentó AI Runtime Control, que incluye una función AI Firewall, el 21 de septiembre.

Contexto

Tradicionalmente, un firewall protege el perímetro de una red: un equipo o un software que decide qué tráfico puede pasar. A medida que las empresas agregan la palabra "IA" a productos que operan en capas distintas, el término abarca ahora al menos tres tareas diferentes: hardware que protege la red de un operador o de una empresa, una capa de control que protege la propia aplicación de IA de una empresa, y software que protege un solo dispositivo. Las tres no son intercambiables, aunque los proveedores usan cada vez más la misma etiqueta para todas.

Hallazgos

IA dentro del firewall de red de una empresa: Huawei

Huawei presentó AIFW en HUAWEI CONNECT 2026, en Shanghái. Según Antara News, el libro blanco afirma que AIFW "integra hardware nativo de IA, LLM y bases de conocimiento de inteligencia y seguridad para desplazar el foco de la defensa de la protección del tráfico a la gobernanza del comportamiento", alejándose de las reglas fijas hacia lo que el documento llama autonomía de políticas. Entre los riesgos que menciona están la inyección de instrucciones, la fuga de datos sensibles, el mal uso de la capacidad de cómputo y el contenido no autorizado que sale de la red. Se trata de hardware de nivel operador y empresarial, que compra y opera el equipo de redes de una empresa, y que protege el perímetro de una red corporativa o de telecomunicaciones. No es algo que una persona instale en una laptop [1].

Un firewall frente a las propias apps de IA de una empresa: Fastly

El anuncio de Fastly abarca otra capa distinta. AI Runtime Control es, según la propia descripción de Fastly, un plano de control que se ubica entre las aplicaciones de una empresa y los proveedores de modelos de IA a los que llaman, y dirige cada solicitud por un solo punto para que la empresa pueda ver y administrar su uso de IA: quién llama a qué modelo y cuánto cuesta. AI Firewall es una función dentro de ese plano de control, construida sobre el firewall de aplicaciones web que Fastly ya tenía, que inspecciona el tráfico en lenguaje natural que va hacia un modelo de IA y viene de él en busca de ataques, como instrucciones ocultas en una página web o en un ticket de soporte que intentan secuestrar un chatbot de atención al cliente. Fastly afirma que esto se ejecuta en el borde de la red, sin hardware especializado. Igual que AIFW de Huawei, es una herramienta para la empresa que crea la aplicación de IA, no para la persona que la usa.

Un firewall en el dispositivo que explica las propias conexiones de una Mac: personas

FireAI usa la expresión "firewall con IA" para una tercera tarea, sin relación con las anteriores: proteger la computadora de una persona, no la red de una empresa ni el producto de IA de una empresa. Se ejecuta como un filtro de contenido de Apple Network Extension en una Mac, pausa la conexión de cada app e identifica la app por su firma de código antes de que algo salga. Después, un modelo de IA en el dispositivo escribe una oración sencilla que describe lo que encontró, sin enviar nada sobre esas conexiones a un servicio en la nube. Esto no compite con los productos de Huawei ni de Fastly; ellos protegen la infraestructura de una empresa, y FireAI protege el dispositivo que tiene enfrente el usuario.

Implicaciones para usuarios de Mac y equipos de TI

La relevancia directa se limita a quien trabaja en TI para una empresa que usa hardware de red de Huawei o crea productos sobre Fastly, en cuyo caso es un asunto que debe evaluar un equipo de seguridad o de plataforma. En términos más amplios, "firewall con IA" es ahora una etiqueta que se aplica al menos a tres categorías de producto sin relación entre sí, y es probable que más proveedores adopten la misma expresión. Leer una etiqueta sin preguntarse qué protege realmente es el hábito que lleva a una falsa sensación de protección.

Recomendaciones

  1. Cuando aparezca "firewall con IA" en un titular o un anuncio, averigua frente a qué se ubica realmente: la red de una empresa, la aplicación de IA de una empresa o un dispositivo personal. La respuesta lo cambia todo.
  2. En una herramienta que dice proteger un dispositivo personal, revisa dónde se ejecuta su procesamiento de IA. Si el historial de conexiones tiene que salir del dispositivo para analizarse, es una contrapartida que conviene conocer antes de instalarla.
  3. No supongas que "IA" en el nombre de un producto significa una protección completa. Revisa lo que realmente hace: filtrar, explicar o solo registrar, y lee la documentación del producto en lugar de su eslogan.
  4. Evaluar lo que afirman Huawei o Fastly para la red o la aplicación de IA de una empresa es tarea de un equipo de seguridad que trabaje con la documentación técnica del propio proveedor, no con un titular.

Relevancia para FireAI

FireAI es el tercer tipo de "firewall con IA" de esta historia: hecho para una Mac, no para un centro de datos ni para un producto de IA.

  • El filtro de red de FireAI pausa cada conexión que hace una app y la compara con las reglas por app, identificando la app por su firma de código para que una copia falsa no pueda heredar los permisos de una app de confianza.
  • El modelo de IA en el dispositivo de FireAI convierte los datos que reúne en una oración sencilla sobre lo que hace una app, y para ello se queda en la Mac: nada sobre las conexiones de un usuario se envía a HisnLabs ni a ningún servicio en la nube.
  • Los Modos de seguridad, de Casa a Bajo ataque, permiten restringir lo que se permite según el lugar donde se esté, por ejemplo en una red pública.

FireAI no es un equipo de red empresarial como AIFW de Huawei, y no está dentro de la infraestructura de una empresa filtrando las instrucciones dirigidas a un chatbot como lo hace AI Firewall de Fastly. No es un antivirus, así que no analiza archivos. Vigila y explica las conexiones que hace una Mac, y deja que su usuario decida. FireAI es un producto de HisnLabs.

Limitaciones

La descripción de AIFW se basa en el resumen que hizo Antara News del propio libro blanco de Huawei; ninguna de las fuentes incluye pruebas independientes de lo que afirma AIFW sobre la "autonomía de políticas" frente a tráfico real. La descripción de la eficacia de AI Firewall de Fastly contra la inyección de instrucciones proviene de las propias publicaciones del blog de Fastly, y estas fuentes no citan ninguna investigación de seguridad independiente. El desempeño real de ninguno de los dos productos ha sido verificado por un tercero en la cobertura revisada aquí.

Prueba FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly