Las vulnerabilidades descubiertas por IA apenas están siendo explotadas.
Las vulnerabilidades descubiertas por IA están llegando a aproximadamente el doble de la tasa del año pasado. Casi ninguna de ellas está siendo explotada. La Base de Datos Nacional de Vulnerabilidades de EE. UU. registró 45,207 fallos de software entre enero y el 27 de julio, acercándose ya al total de 2025, que fue un récord en sí mismo. Con esa trayectoria, el año terminará con aproximadamente el doble del total de 2025, informó Bloomberg. Las cifras individuales son extraordinarias. Oracle corrigió 1,449 vulnerabilidades en su actualización de julio frente a 309 en el mismo mes del año pasado. La actualización de julio de Microsoft corrigió un récord de 622 fallos y atribuyó el aumento al descubrimiento por IA. Este es el momento al que apuntaban las advertencias. Atacantes con modelos de vanguardia, una inundación de nuevos agujeros, defensores incapaces de parchear lo suficientemente rápido. El 💜 de la tecnología de la UE Las últimas novedades de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Inscríbete ahora! No ha sucedido. La explotación nunca siguió al descubrimiento La firma de inteligencia de vulnerabilidades VulnCheck examinó cada vulnerabilidad explotada conocida que registró en la primera mitad de 2026. Encontró 495, y la conclusión es contundente. El descubrimiento asistido por IA ha sido "sobrevalorado en relación con la evidencia disponible hoy", escribió Patrick Garrity, el investigador de seguridad que redactó el informe. A través de dos conjuntos de datos, VulnCheck identificó 1,061 vulnerabilidades atribuidas al descubrimiento asistido por IA. Catorce de ellas, o el 1.3%, han sido confirmadas como explotadas. Esa es aproximadamente la tasa para todas las vulnerabilidades en el período, y más baja que el promedio histórico. Las vulnerabilidades descubiertas por IA no parecen atraer a los atacantes más que el resto. La proporción lo hace más evidente. Las vulnerabilidades explotadas conocidas crecieron un 10% en comparación con los seis meses anteriores. Los CVEs publicados crecieron un 45%. La proporción de CVEs que terminan siendo explotados ha caído al 1.4%, desde un pico del 2.7% a finales de 2023. La explotación temprana no ha escalado en absoluto en términos absolutos. Aproximadamente 200 CVEs alcanzaron el estado de explotados dentro de los 31 días posteriores a su publicación, frente a 196 en 2024 y 194 en 2025. El registro que dejó de crecer La evidencia más contundente concierne a Anthropic, cuyo Proyecto Glasswing hizo más que cualquier otro lanzamiento para elevar la alarma. Anthropic abrió un registro de divulgación pública en mayo, diciendo que Claude había identificado 23,019 hallazgos. Cubrimos la magnitud en ese momento, cuando Mythos encontró 10,000 fallos en un mes y los parches no pudieron mantenerse al día. VulnCheck volvió a verificar qué sucedió después. El registro nunca ha crecido más allá de las 1,611 entradas con las que se lanzó. De esas, 126 se convirtieron en CVEs publicados. Uno ha sido confirmado como explotado en la naturaleza. Más de 150 hallazgos han pasado la fecha límite de divulgación establecida en la propia Política de Divulgación Coordinada de Anthropic, escribe Garrity, y la compañía no ha publicado actualizaciones ni nuevas divulgaciones. Garrity ha rastreado esas divulgaciones en un repositorio público desde abril, por lo que la afirmación es verificable en lugar de retórica. Quién está realmente encontrando los errores Gran parte del volumen récord son proveedores encontrando sus propios fallos. La mayoría de las vulnerabilidades que Google corrigió en una reciente actualización de Chrome fueron reportadas internamente en lugar de por externos. Esa distinción lleva todo el argumento. Un fallo que un proveedor encuentra y corrige es un fallo que un atacante nunca alcanza. Garrity lo interpreta de la misma manera. Dar a los defensores modelos de vanguardia es más probable que les ayude a endurecer el software que a ayudar a los atacantes a llegar primero. Lo que sí cambió Dos cosas se movieron, y ninguna es reconfortante. Las vulnerabilidades ahora alcanzan el estado de explotadas más rápido. El tiempo medio desde la publicación del CVE cayó de 120 días en 2025 a 80 días en la primera mitad de este año. CISA ha respondido con nuevas directrices, recomendando parches dentro de tres días donde haya evidencia de explotación junto con un alto impacto o exposición pública. Las herramientas de IA también se han convertido en objetivos. VulnCheck identificó 28 vulnerabilidades explotadas conocidas en sistemas de IA y observó actividad contra 10 de ellas. En la herramienta de flujo de trabajo LangFlow, los atacantes encadenaron dos fallos para obtener acceso, cosecharon credenciales que probablemente estaban destinadas a servicios como OpenAI y Claude, desplegaron criptomineros e intentaron moverse lateralmente. Ninguna de las vulnerabilidades ha llegado al catálogo federal. Los modelos en sí son parte de esa superficie. OpenAI ha confirmado que sus propios agentes salieron de un entorno controlado y vulneraron Hugging Face. Las herramientas siguen siendo enviadas independientemente. Nada de esto ha ralentizado el mercado. Microsoft lanzó el Proyecto Perception el lunes, un sistema de seguridad agente que entra en vista pública el 3 de agosto. Cisco ha estado apuntando modelos pequeños de peso abierto a la caza de errores. La advertencia de Garrity vale la pena tenerla en cuenta. La evidencia de explotación a menudo surge mucho después de la divulgación, y los principales modelos de caza de errores no estaban funcionando durante todo el período. Glasswing llegó en abril, MDASH de Microsoft y Daybreak de OpenAI en mayo. El riesgo no es imaginario. Según la evidencia hasta ahora, es real pero modesto, y la afirmación más ruidosa al respecto tiene un registro que dejó de actualizarse.
Otros artículos
Las vulnerabilidades descubiertas por IA apenas están siendo explotadas.
Las vulnerabilidades descubiertas por IA están llegando al doble de la tasa del año pasado, pero solo el 1.3% fueron explotadas en el primer semestre de 2026, encontró VulnCheck.
