Explosión de vulnerabilidades de software impulsada por IA
Ciberseguridad

Explosión de vulnerabilidades de software impulsada por IA

Recientemente, se han registrado 66,401 vulnerabilidades de software, un aumento significativo en comparación con el año pasado. Microsoft, Oracle y Google han reportado cifras récord en parches, lo que refleja la presión sobre los equipos de seguridad.

19 de septiembre 20262 min de lectura Wired
0 comentarios

La reciente explosión de vulnerabilidades de software ha generado preocupación en el ámbito de la ciberseguridad. Hasta esta semana, se han registrado 66,401 CVEs (vulnerabilidades y exposiciones comunes), un aumento considerable respecto a los 33,512 CVEs contabilizados el 16 de septiembre del año pasado. Este incremento se ha visto acelerado por el uso de capacidades de IA en la identificación de fallos de seguridad.

Microsoft anunció que ha emitido parches para 974 CVEs en lo que va de este mes, estableciendo un nuevo récord. Por su parte, Oracle lanzó 1,448 parches en julio, en comparación con solo 309 en julio de 2025. Google Chrome, en sus dos versiones principales de junio, incluyó 1,072 parches, superando la suma de todos los arreglos de vulnerabilidades en las 23 versiones anteriores.

La presión sobre los equipos de TI y seguridad se ha intensificado debido a la creciente cantidad de vulnerabilidades descubiertas. Investigadores han señalado que, aunque el aumento en el número de CVEs no necesariamente implica un aumento en la vulnerabilidad real, sí refleja un sistema de descubrimiento de fallos en funcionamiento. Sin embargo, la preocupación radica en que el ritmo de descubrimiento de vulnerabilidades podría superar la capacidad de los desarrolladores para aplicar parches de manera efectiva.

Expertos en ciberseguridad advierten que la situación actual podría llevar a un aumento en los ciberataques, ya que más atacantes podrían utilizar IA para descubrir nuevas vulnerabilidades. La National Cyber Security Center del Reino Unido ha enfatizado que simplemente encontrar vulnerabilidades no mejora la seguridad. Por lo tanto, la comunidad de seguridad enfrenta el desafío de equilibrar el uso de IA para la defensa y la ofensiva.

A medida que la situación evoluciona, la posibilidad de una desaceleración en el desarrollo de IA, ya sea por regulación o acuerdos dentro de la industria, podría ser clave para mitigar los riesgos asociados con esta explosión de vulnerabilidades.

Comentarios