Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Google afirma que la IA acelera la explotación de fallos de software conocidos

La inteligencia artificial ayuda a los atacantes a analizar y explotar vulnerabilidades de software, según un nuevo informe de Google Threat Intelligence Group (GTIG). El informe sostiene que el principal cambio no es un aumento de los ataques con vulnerabilidades de día cero, sino la explotación más rápida de fallos ya conocidos.

GTIG contabilizó 5.045 vulnerabilidades recién descubiertas en enero de 2026 y 10.740 en agosto. También informó de que el promedio mensual de vulnerabilidades explotadas en ataques reales pasó de 10,5 en 2025 a 18 durante el periodo analizado de 2026. La explotación de vulnerabilidades de día cero aumentó menos: de 8 casos al mes en 2025 a 11 al mes en 2026. Google afirmó que la explotación de fallos de alto riesgo se duplicó interanualmente.

El informe plantea que los actores de amenazas podrían usar modelos de lenguaje grandes y otras herramientas de IA para comparar versiones de productos, parches, avisos de vulnerabilidades y código de prueba de concepto. Esto podría ayudarles a convertir rápidamente en armas las vulnerabilidades «n-day», es decir, fallos que ya se conocen. GTIG también señaló que la IA puede ayudar a los defensores a priorizar los hallazgos: el 50 % de las vulnerabilidades descubiertas con IA permitió la ejecución remota de código, frente al 26 % del conjunto más amplio de vulnerabilidades.

Como ejemplo, Google citó CVE-2026-1731, un fallo de inyección de comandos en productos de BeyondTrust descubierto por un agente de investigación de IA externo. GTIG afirmó que los atacantes empezaron a explotarlo pocos días después de su divulgación pública, en campañas que incluyeron escalada de privilegios, robo de datos y despliegue de malware.

Google prevé que el descubrimiento y la explotación de vulnerabilidades sigan creciendo a corto y medio plazo. El informe sostiene que los defensores tendrán que priorizar según la inteligencia sobre amenazas mientras los atacantes automatizan cada vez más el análisis y el desarrollo de exploits.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.