Navegación

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

fuente: https://www.xataka.com/robotica-e-ia/ia-ha-resuelto-uno-grandes-problemas-ciberseguridad-encontrar-fallos-ahora-tenemos-otro-mucho-mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas.

En junio de 2026 el célebre "martes de parches" de Microsoft marcó un récord con 206 vulnerabilidades, de las cuales tres eran "zero day". En julio ese récord se quedó en ridículo, porque se triplicó esa cifra. No es el único caso: Oracle, Chrome o Firefox están entre las empresas y proyectos que han visto cómo se han multiplicado las vulnerabilidades corregidas en sus últimas versiones. La culpa es de una IA que está ayudando a detectar todos estos problemas y hacer el software más seguro que nunca, pero eso está provocando un efecto colateral preocupante.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...

Leer artículo →
07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo →
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo →