Identificar quién y cómo puede ciberatacarnos una amenaza es uno de los primeros pasos a abordar cuando se procede a ejecutar un proceso de Threat Hunting en una organización o se pretende identificar las prioridades en cuanto a los requerimientos de adquisición y procesamiento de la inteligencia. En este punto la IA generativa es un gran aliado, la cual nos puede permitir automatizar en gran medida todo el proceso.
Esta automatización se consigue mediante el uso de "Agentes generativos", grandes modelos de lenguaje (LLMs) capaces de interactuar con fuentes externas y resolver de forma sorprendentemente inteligente problemas con diferentes estrategias planificación y ejecución. En esta ponencia mostraremos ejemplos de estrategias como: ReAct, Plan-and-execute o ReWOO, entre otras. Veremos por tanto cómo utilizando una librería de agentes generativos como Langchain es posible realizar un modelado de ciberamenazas cómo si lo hubiera redactado un humano.