← Radar
The Register — Security Seguridad

Los ataques asistidos por IA reducen a 48 horas el tiempo que las empresas tienen para parchar antes de ser explotadas

Firmas de ciberseguridad reportan un aumento de 89% en actividad de ataque asistida por inteligencia artificial, con explotación dentro de las primeras 48 horas tras publicarse el código de prueba de una vulnerabilidad. La misma automatización que acelera al atacante también volvió blanco a la infraestructura de desarrollo: compromisos a paquetes de código y dependencias de software abren una puerta hacia miles de sistemas conectados en minutos. La pregunta ya no es si la organización puede parchear rápido, sino si su proceso de gestión de vulnerabilidades fue diseñado para un mundo donde el atacante tarda horas, no semanas.
3 de agosto de 2026

La señal

Firmas de ciberseguridad reportan un aumento de 89% en actividad de ataque asistida por inteligencia artificial. El 88% de la explotación ocurre dentro de las primeras 48 horas después de publicarse el código de prueba de una vulnerabilidad; algunos grupos la explotan en menos de 24 horas.

El supuesto que se rompe

Se asumía que existía una ventana de semanas entre que se conocía una vulnerabilidad y que alguien la explotaba masivamente, tiempo suficiente para evaluar el riesgo, probar el parche y aplicarlo de forma ordenada. Esa ventana ya no existe cuando el atacante automatiza el proceso con inteligencia artificial.

Qué observar

Qué tan rápido puede la organización aplicar un parche crítico de principio a fin, y si ese proceso depende de revisiones manuales que ya no alcanzan el ritmo del ataque automatizado.

Leer fuente original →