Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
CLAY TRIBUNE.
Publicidad

Las herramientas de rastreo de IA están encontrando más errores de los que los equipos humanos pueden seguir el ritmo (1).

Los registros de CVE muestran que la IA está detectando fallas de software más rápido de lo que los humanos pueden corregirlas, generando un retraso en los parches que podría alimentar ataques. )

Por mitch·5 min de lectura
A motherboard glows with red warning lights amid scattered code, symbolizing detected software vulnerabilities.

Expertos en ciberseguridad están expresando alarma sobre la inteligencia artificial, aunque no por la razón habitual de que las máquinas se vuelvan contra los humanos. Su preocupación es que las herramientas de IA están mejorando la capacidad de descubrir defectos de software, lo que ha creado una pregunta urgente: ¿cómo se pueden reparar estas fallas más rápidamente?

Un boletín de Kernel, escrito por Lily Hay Newman y Matt Burgess, dice que las empresas están lanzando más parches de seguridad que nunca, impulsadas por una IA que busca errores más rápido. La consecuencia es una creciente pila de fallas que los equipos humanos no pueden manejar.

Los números de parche están rompiendo récords.

La semana pasada, Microsoft anunció que ha publicado correcciones para 974 CVE hasta ahora este mes, lo que establece un nuevo récord para la compañía. CVE significa vulnerabilidades y exposiciones comunes, el recuento oficial de fallas de software confirmadas.

Publicidad

La prisa por publicar parches no se limita a una sola compañía. Oracle lanzó 1.448 actualizaciones en julio, en comparación con 309 en julio de 2025. Mientras tanto, Google Chrome lanzó dos versiones principales en junio, que vinieron con 1.072 correcciones, más que el número total de vulnerabilidades abordadas en todas las 23 versiones grandes anteriores juntas.

En abril, Mozilla anunció que descubrió 271 fallas en Firefox durante un solo sprint de búsqueda de errores, gracias al uso del modelo Mythos de Anthropic.

Los números siguen creciendo.

El jefe de investigación de Empirical Security y fundador de RogoLabs, Jerry Gamblin, habló con el boletín sobre el proyecto de análisis de CVE cve.icu. Dijo que se han registrado 66.401 CVE hasta el miércoles de esta semana.

A partir del 16 de septiembre del año pasado, cve.icu había registrado un total de 33.512 CVE, casi la mitad del total actual. Para todo 2022, el año en que OpenAI lanzó su primera versión de ChatGPT, cve.icu registró 25.000 CVE.

Hay muchas fallas que encontrar, y el problema en cuestión es si descubrirlas hace más bien más daño que bien.

El descubrimiento escala con la capacidad de cómputo.

El aumento es real, según Gamblin, quien argumenta que una cifra mayor no es necesariamente un problema. Se opuso a la idea de que un número más grande en sí mismo es el daño cuando habló con el boletín, diciendo: «Más CVE no es más vulnerabilidad. Es más vulnerabilidad conocida, lo cual es mayormente el sistema funcionando».

Advierte que corregirlos presenta su propio desafío. «El descubrimiento escala con la capacidad de cómputo. La remediación escala con personas, y las personas son la parte que no se puede comprar más en un trimestre».

Existe preocupación de que los desarrolladores se quedan atrás a la hora de corregir fallas de seguridad. Las personas que utilizan software que no se puede parchear rápidamente podrían encontrarse expuestas. Al mismo tiempo, un número creciente de ataques podría ser impulsado por más atacantes que encuentran nuevas vulnerabilidades por sí mismos con la ayuda de la inteligencia artificial.

El Centro Nacional de Ciberseguridad en Gran Bretaña deja claro su posición: «Encontrar vulnerabilidades no hace nada para mejorar su seguridad».

Defensores Están Usando IA También

El boletín habló con Matthew Olney, quien lidera la inteligencia de amenazas en Cisco Systems, y dijo que existe al menos un equilibrio tenso entre que la IA acelere el descubrimiento de errores y que la IA ayude a los que están en el lado defensivo. «Los actores, al igual que la industria, están tratando de averiguar: ‘dónde uso la IA’?»

Muchos investigadores creen que el aumento y otros efectos de la IA en la ciberseguridad serán catastróficos o simplemente amplificarán los problemas y desafíos existentes. Algunos han notado que la lenta adopción de parches y la falta general de inversión en ciberseguridad ya habían dado a los atacantes numerosas ventajas antes de la llegada de la IA, lo que llevó a desastres de piratería.

A medida que aumentan las cuentas de descubrimiento de vulnerabilidades, y la conversación ha pasado de la teoría a cuestiones prácticas, los dos bandos parecen acercarse el uno al otro.

Lo Que Esto Significa Para Los Usuarios

El boletín sugiere que una desaceleración de la IA, ya sea a través de la regulación o un acuerdo de la industria, podría evitar una exterminación masiva impulsada por la IA de la humanidad. Sin embargo, tal desaceleración no haría nada para detener la ola de vulnerabilidades desatadas por los sistemas de IA actuales.

Empresa CVE Enviados
Microsoft 974 este mes
Oracle 1,448 en julio
Google Chrome 1,072 en junio
Mozilla Firefox 271 a través de Mythos de Anthropic

El contraste revela cuán rápido han cambiado las cifras: las empresas ahora envían miles de parches en meses que antes producían solo cientos.

Lo que complica este problema es la diferencia de costos entre identificar una falla y corregirla. Encontrar errores es barato, mientras que corregirlos es costoso, y simplemente no hay suficientes trabajadores calificados para manejar todas las reparaciones necesarias.

La Verdad Inquietante

El boletín informativo Kernel documenta una verdadera aceleración en las vulnerabilidades de software descubiertas. Los números récord de parches son reales. Los números mismos dan fe de esto. La advertencia de Gamblin sobre la escalabilidad de la remediación con personas también es real.

La inquietud surge de la brecha entre detectar un problema y solucionarlo. El descubrimiento es simple. La respuesta es difícil. No hay señales de que la IA reducirá esa distancia en el futuro cercano.

La publicación argumenta que el aumento de vulnerabilidades ya está en marcha. El verdadero problema es si el campo podrá igualar esa velocidad —y si existe alguna forma de medir ese progreso en absoluto.

Fuente: “Olvídese de la Desaceleración de la IA —la Explosión de Vulnerabilidades ya está Ocurriendo”, WIRED.

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Como Afiliado de Amazon, Clay Tribune obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.