Navegación

La IA ha cambiado el problema de la exposición. La validación debe cambiar a la par.

fuente: https://thehackernews.com/2026/09/ai-changed-exposure-problem-validation.html

Actualmente existe mucho ruido en torno a la IA y la ciberseguridad. Sin embargo, lo verdaderamente importante es mucho más sencillo, aunque a menudo pase desapercibido entre tanto alboroto. El descubrimiento de vulnerabilidades es cada vez más rápido y se produce a una escala mucho mayor, mientras que los equipos de defensa aún deben determinar qué hallazgos requieren realmente su intervención.

En el primer semestre de 2026 se publicaron nada menos que 35.853 CVE, aproximadamente un 49 % más que el año anterior. No obstante, solo 495 se catalogaron como explotadas en entornos reales durante ese mismo periodo, y 116 ya estaban siendo objeto de ataques el mismo día de su divulgación. Por otro lado, los datos de divulgación de la propia Anthropic revelan que los modelos de clase Mythos identificaron 26.153 posibles vulnerabilidades en software de código abierto, de las cuales solo 421 recibieron un parche en el proyecto original (upstream).

Ese pequeño subconjunto de vulnerabilidades explotadas es un aspecto clave. Indica a los equipos de defensa que tratar como una emergencia cualquier vulnerabilidad con una puntuación CVSS alta o crítica no solo es imposible, sino que constituye un enfoque erróneo. La tarea crítica a la que se enfrentan los equipos de seguridad consiste en decidir qué exposiciones y en qué activos requieren una actuación inmediata, especialmente a medida que aumenta el número de hallazgos y se reduce el margen de tiempo entre la divulgación y la explotación.

Últimas noticias

28 DE JULIO, 2026

Debian debate si permitir contribuciones de código asistidas por IA.

El sistema operativo de código abierto Debian debate actualmente una cuestión espinosa: el uso de modelos de IA para enviar código y otras contribuciones. La vo...

Leer artículo
28 DE JULIO, 2026

Una vulnerabilidad crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad críti...

Leer artículo
28 DE JULIO, 2026

Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife.

Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la i...

Leer artículo