Los ataques asistidos por IA reducen a 48 horas el tiempo que las empresas tienen para parchar antes de ser explotadas
La señal
Firmas de ciberseguridad reportan un aumento de 89% en actividad de ataque asistida por inteligencia artificial. El 88% de la explotación ocurre dentro de las primeras 48 horas después de publicarse el código de prueba de una vulnerabilidad; algunos grupos la explotan en menos de 24 horas.
El supuesto que se rompe
Se asumía que existía una ventana de semanas entre que se conocía una vulnerabilidad y que alguien la explotaba masivamente, tiempo suficiente para evaluar el riesgo, probar el parche y aplicarlo de forma ordenada. Esa ventana ya no existe cuando el atacante automatiza el proceso con inteligencia artificial.
Qué observar
Qué tan rápido puede la organización aplicar un parche crítico de principio a fin, y si ese proceso depende de revisiones manuales que ya no alcanzan el ritmo del ataque automatizado.