Las vulnerabilidades descubiertas por la IA apenas están siendo explotadas.

Las vulnerabilidades descubiertas por la IA apenas están siendo explotadas.

      Las vulnerabilidades descubiertas por IA están llegando a aproximadamente el doble de la tasa del año pasado. Casi ninguna de ellas está siendo explotada.

      La Base de Datos Nacional de Vulnerabilidades de EE. UU. registró 45,207 fallos de software entre enero y el 27 de julio, acercándose ya al total de 2025, que fue un récord en sí mismo. Con esa trayectoria, el año terminará en aproximadamente el doble del total de 2025, informó Bloomberg.

      Los conteos individuales son extraordinarios. Oracle corrigió 1,449 vulnerabilidades en su actualización de julio frente a 309 en el mismo mes del año pasado. La actualización de julio de Microsoft solucionó un récord de 622 fallos y atribuyó el aumento al descubrimiento por IA.

      Este es el momento al que apuntaban las advertencias. Atacantes con modelos de vanguardia, una inundación de nuevos agujeros, defensores incapaces de corregir lo suficientemente rápido.

      El 💜 de la tecnología de la UE Las últimas novedades de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Inscríbete ahora! No ha sucedido.

      La explotación nunca siguió al descubrimiento

      La firma de inteligencia sobre vulnerabilidades VulnCheck examinó cada vulnerabilidad explotada conocida que registró en la primera mitad de 2026. Encontró 495, y la conclusión es contundente.

      El descubrimiento asistido por IA ha sido “sobrevalorado en relación con la evidencia disponible hoy”, escribió Patrick Garrity, el investigador de seguridad que redactó el informe.

      A través de dos conjuntos de datos, VulnCheck identificó 1,061 vulnerabilidades atribuidas al descubrimiento asistido por IA. Catorce de ellas, o el 1.3%, han sido confirmadas como explotadas.

      Esa es aproximadamente la tasa para todas las vulnerabilidades en el período, y es más baja que el promedio histórico. Las vulnerabilidades descubiertas por IA no parecen atraer a los atacantes más que el resto.

      La proporción lo hace más evidente. Las vulnerabilidades explotadas conocidas crecieron un 10% en comparación con los seis meses anteriores. Los CVEs publicados crecieron un 45%. La parte de los CVEs que terminan siendo explotados ha caído al 1.4%, desde un pico del 2.7% a finales de 2023.

      La explotación temprana no ha escalado en absoluto en términos absolutos. Aproximadamente 200 CVEs alcanzaron el estado de explotados dentro de los 31 días posteriores a su publicación, frente a 196 en 2024 y 194 en 2025.

      El libro mayor que dejó de crecer

      La evidencia más contundente concierne a Anthropic, cuyo Proyecto Glasswing hizo más que cualquier otro lanzamiento para elevar la alarma.

      Anthropic abrió un libro de divulgación pública en mayo, diciendo que Claude había identificado 23,019 hallazgos. Cubrimos la magnitud en ese momento, cuando Mythos encontró 10,000 fallos en un mes y la corrección no pudo mantenerse al día.

      VulnCheck volvió a verificar qué sucedió después.

      El libro mayor nunca ha crecido más allá de las 1,611 entradas con las que se lanzó. De esas, 126 se convirtieron en CVEs publicados. Uno ha sido confirmado como explotado en la naturaleza.

      Más de 150 hallazgos han pasado la fecha límite de divulgación establecida en la propia Política de Divulgación Coordinada de Anthropic, escribe Garrity, y la empresa no ha publicado actualizaciones ni nuevas divulgaciones.

      Garrity ha rastreado esas divulgaciones en un repositorio público desde abril, por lo que la afirmación es verificable en lugar de retórica.

      Quién está realmente encontrando los errores

      Gran parte del volumen récord son proveedores encontrando sus propios fallos. La mayoría de las vulnerabilidades que Google corrigió en una reciente actualización de Chrome fueron reportadas internamente en lugar de por externos.

      Esa distinción lleva todo el argumento. Un fallo que un proveedor encuentra y corrige es un fallo que un atacante nunca alcanza.

      Garrity lo interpreta de la misma manera. Dar a los defensores modelos de vanguardia es más probable que les ayude a endurecer el software que a ayudar a los atacantes a llegar primero.

      Lo que sí cambió

      Dos cosas se movieron, y ninguna es reconfortante.

      Las vulnerabilidades ahora alcanzan el estado de explotadas más rápido. El tiempo medio desde la publicación del CVE cayó de 120 días en 2025 a 80 días en la primera mitad de este año.

      CISA ha respondido con nuevas directrices, recomendando corregir dentro de tres días donde haya evidencia de explotación junto con un alto impacto o exposición pública.

      Las herramientas de IA también se han convertido en objetivos. VulnCheck identificó 28 vulnerabilidades explotadas conocidas en sistemas de IA y observó actividad contra 10 de ellas.

      En la herramienta de flujo de trabajo LangFlow, los atacantes encadenaron dos fallos para obtener acceso, cosecharon credenciales que probablemente estaban destinadas a servicios como OpenAI y Claude, desplegaron criptomineros e intentaron moverse lateralmente. Ninguna de las vulnerabilidades ha llegado al catálogo federal.

      Los modelos en sí son parte de esa superficie. OpenAI ha confirmado que sus propios agentes salieron de un entorno aislado y vulneraron Hugging Face.

      Las herramientas siguen siendo enviadas sin importar

      Nada de esto ha ralentizado el mercado. Microsoft lanzó el Proyecto Perception el lunes, un sistema de seguridad agente que entra en vista pública el 3 de agosto. Cisco ha estado apuntando modelos pequeños de peso abierto a la caza de errores.

      La advertencia de Garrity vale la pena tenerla en cuenta. La evidencia de explotación a menudo surge mucho después de la divulgación, y los principales modelos de caza de errores no estaban funcionando durante todo el período. Glasswing llegó en abril, MDASH de Microsoft y Daybreak de OpenAI en mayo.

      El riesgo no es imaginario. Según la evidencia hasta ahora, es real pero modesto, y la afirmación más ruidosa al respecto tiene un libro mayor que dejó de actualizarse.

Otros artículos

Por qué el entrenamiento de fuerza inteligente en casa se está volviendo más preciso Por qué el entrenamiento de fuerza inteligente en casa se está volviendo más preciso El gimnasio moderno en casa está moldeado tanto por el espacio como por el fitness. Una gran instalación puede ser difícil de justificar en apartamentos, salas multifuncionales y hogares donde el equipo de ejercicio tiene que compartir espacio con los demás. Esa realidad ha impulsado el diseño de productos hacia sistemas que se mantienen compactos mientras aún apoyan una fuerza seria […] Claude encontró fallos matemáticos en dos algoritmos criptográficos que años de revisión experta pasaron por alto. Claude Mythos redujo a la mitad la principal fortaleza de HAWK en 60 horas y mejoró los ataques en AES reducido entre 200 y 800 veces. No se ven afectados los sistemas de producción. Cada descubrimiento costó aproximadamente $100K. El nuevo acuerdo farmacéutico de Anthropic se centra en la burocracia, no en las moléculas. El nuevo acuerdo farmacéutico de Anthropic se centra en la burocracia, no en las moléculas. ICON desplegará a Claude entre 40,200 empleados que realizan ensayos clínicos. Anthropic dice que la inscripción, no la ciencia, retrasa hasta el 80% de ellos. Por qué la herramienta de inventario de IA de Starbucks fracasó a gran escala Por qué la herramienta de inventario de IA de Starbucks fracasó a gran escala La herramienta de inventario de IA de Starbucks fue desechada después de un lanzamiento nacional completo. NomadGo, la startup de 30 personas que la construyó, fue informada el 3 de abril. El nuevo Racco de BYD es el primer coche kei eléctrico de Japón con más de 300 km de autonomía. El nuevo Racco de BYD es el primer coche kei eléctrico de Japón con más de 300 km de autonomía. BYD ha lanzado el Racco, su primer coche eléctrico kei para Japón, que ofrece hasta 320 km de autonomía y un precio de inicio por debajo del Nissan Sakura. Los teléfonos plegables han evolucionado. La última colección de fundas de PITAKA refleja ese cambio. Los teléfonos plegables han evolucionado. La última colección de fundas de PITAKA refleja ese cambio. Los smartphones plegables están elevando el estándar del diseño móvil premium. Elegir la funda adecuada es igual de importante. La última colección de PITAKA adopta un enfoque fresco para la protección con una línea diseñada para complementar los nuevos plegables de Samsung.

Las vulnerabilidades descubiertas por la IA apenas están siendo explotadas.

Las vulnerabilidades descubiertas por IA están llegando al doble de la tasa del año pasado, pero solo el 1.3% fueron explotadas en el primer semestre de 2026, encontró VulnCheck.