Por Canuto  

Un informe revela que la inteligencia artificial descubre miles de vulnerabilidades, pero la gran mayoría nunca se explota. Sin embargo, los atacantes están más rápidos que nunca.
***

  • De 1.061 vulnerabilidades encontradas con IA en la primera mitad de 2026, solo 14 fueron explotadas (1,3%).
  • El proyecto Glasswing de Anthropic produjo 23.000 hallazgos, pero solo un ataque confirmado.
  • El tiempo para el primer exploit se redujo de 120 a 80 días; los sistemas CMS son los más afectados.


La promesa de la IA en ciberseguridad

La inteligencia artificial se ha convertido en una herramienta clave para descubrir vulnerabilidades de software.

Los algoritmos de aprendizaje automático pueden analizar código a una escala imposible para los humanos.

La promesa es que estos sistemas reducirán los riesgos antes de que los atacantes los encuentren.

Sin embargo, la brecha entre detección y explotación real sigue siendo enorme.

Un informe de la firma VulnCheck, citado por The Decoder, ofrece datos impactantes sobre esa dinámica.

Las cifras: pocas fallas se explotan

Patrick Garrity, de VulnCheck, contabilizó 1.061 vulnerabilidades rastreadas a descubrimientos asistidos por IA en la primera mitad de 2026.

De esas, solo 14 mostraron explotación confirmada.

Esto representa un 1,3% del total, una tasa similar a la de las vulnerabilidades en general.

La conclusión es que la IA no está generando una ola de ataques novedosos, sino un mar de falsos positivos o hallazgos de bajo impacto.

Aun así, el volumen sigue creciendo y los equipos de seguridad enfrentan una carga cada vez mayor.

El proyecto Glasswing de Anthropic

Anthropic, conocida por su asistente Claude, también aporta datos a esta discusión.

Su proyecto Glasswing produjo más de 23.000 hallazgos, según el informe.

De esos, 126 entradas fueron publicadas en bases de datos de vulnerabilidades.

Solo un ataque se confirmó como explotado.

Esto subraya la ineficiencia de los métodos actuales para convertir hallazgos de IA en medidas de seguridad efectivas.

La velocidad de explotación se acelera

Aunque las tasas de explotación son bajas, el tiempo para la primera explotación se está reduciendo.

La mitad de todas las fallas ahora ven su primer exploit confirmado dentro de los 80 días posteriores a la divulgación.

El año anterior, el promedio era de 120 días.

Además, alrededor de 200 vulnerabilidades fueron atacadas dentro del primer mes.

Este cambio sugiere que los atacantes automatizan sus procesos, aunque todavía aprovechan una fracción mínima de lo que descubre la IA.

Sistemas de gestión de contenidos y la IA como superficie de ataque

Los sistemas de gestión de contenidos de sitios web son los más afectados, abarcando un tercio de todos los casos.

Esto no sorprende, dado que plataformas como WordPress y similares dominan gran parte de internet.

El informe también destaca los productos de IA como una superficie de ataque en crecimiento.

Las herramientas de construcción de modelos y las interfaces de agentes se convierten en nuevos puntos de entrada para los delincuentes.

La ironía es que la propia tecnología que ayuda a encontrar fallas puede ser vulnerable a otras.

Qué significa para los defensores

Para los equipos de seguridad, el gran volumen de hallazgos de IA dice muy poco sobre el riesgo real.

Los defensores deben priorizar qué alertas atender, y las métricas tradicionales no reflejan la probabilidad de explotación.

Garrity señala que la mayoría de las vulnerabilidades descubiertas por IA son de baja severidad o no explotables en la práctica.

Sin embargo, la aceleración de los tiempos de explotación obliga a una respuesta más ágil ante las fallas que sí importan.

En definitiva, la IA no está reemplazando la experiencia humana, sino que la obliga a enfocarse en lo que realmente vale.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín