Sociedad

La IA revoluciona la ciberseguridad: más fallos detectados, pero ¿a qué costo?

admin 5 de agosto de 2026 ⏱ 2 min lectura
Compartir 𝕏 in WhatsApp ✉ Email

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

En junio de 2026, el «martes de parches» de Microsoft marcó un récord con 206 vulnerabilidades, de las cuales tres eran «zero day». Sin embargo, en julio, esa cifra se triplicó, destacando un fenómeno que afecta a otras grandes empresas como Oracle, Chrome o Firefox. La responsable de este incremento es una inteligencia artificial (IA) que está revolucionando la detección de fallos de seguridad, haciendo el software más seguro que nunca, pero generando un efecto colateral preocupante.

Durante décadas, encontrar una vulnerabilidad seria en un proyecto de software requería tiempo, expertos y suerte. Ahora, la IA permite recorrer enormes bases de código, analizarlas y señalar fallos a una velocidad y escala antes impensables. El resultado debería ser positivo, ya que deberíamos tener software más seguro que nunca. No obstante, las vulnerabilidades se descubren más rápido de lo que los humanos pueden corregirlas, priorizarlas e instalar sus parches.

Los análisis automáticos de código no son nuevos. Las grandes tecnológicas llevan años usando técnicas como el fuzzing, que «bombardea» aplicaciones con datos inesperados para provocar errores. Con los modelos de IA, el proceso cambia radicalmente, ya que pueden leer el código fuente, crear nexos entre pistas que parecían no tener relación y razonar sobre cómo explotar esos puntos débiles de forma combinada. Mozilla sostiene que hasta hace poco eso solo lo podían hacer una pequeña élite de expertos en ciberseguridad.

Google, por ejemplo, corrigió 1.072 vulnerabilidades en las versiones 149 y 150 de Chrome, más que las 1.036 solucionadas en las 23 versiones anteriores. Este salto se debe en gran medida a la IA aplicada a esta tarea. Ahora, el proceso de encontrar fallos se ha convertido en algo automatizado a escala industrial. Este aluvión de parches ha hecho que el equipo de desarrollo de Chrome pruebe una frecuencia aún más agresiva: habrá correcciones y parches del navegador dos veces por semana.

Mozilla también ha aplicado IA a Firefox, corrigiendo 271 vulnerabilidades en su versión 150. Microsoft, por su parte, corrigió 622 CVE en su Patch Tuesday de julio, incluyendo 59 vulnerabilidades críticas. Oracle, en su actualización trimestral de julio, reunió 1.449 parches, de los cuales solo 64 fueron detectados por investigadores externos, lo que subraya el papel protagonista de la IA.

Sin embargo, no todas las vulnerabilidades son graves ni requieren la misma urgencia. En el caso de Oracle, solo diez tenían la calificación de máxima gravedad CVSS 10.0. Los números totales impresionan, pero los administradores de sistemas deben priorizar para evitar que las actualizaciones provoquen nuevos conflictos, cumpliendo así el dicho «es peor el remedio que la enfermedad».

Fuente: https://www.xataka.com/robotica-e-ia/ia-ha-resuelto-uno-grandes-problemas-ciberseguridad-encontrar-fallos-ahora-tenemos-otro-mucho-mayor