AI's Vulnerability Surge May Be More Manageable Than First Feared
Una reciente investigación señala que el incremento masivo de fallas de seguridad impulsado por la inteligencia artificial podría ser menos alarmante de lo que se temía inicialmente para los equipos corporativos, siempre y cuando cuenten con estrategias adecuadas. Un estudio realizado por la empresa de seguridad Echo analizó miles de ciclos de vida de CVE y datos propios, además de respuestas de líderes de seguridad y análisis sobre herramientas de inteligencia artificial.
Los datos muestran que la inteligencia artificial ha incrementado notablemente la detección de vulnerabilidades y el desarrollo de exploits, elevando los reportes mensuales de CVE y disparando los registros en imágenes base de contenedores como Node y Python. Pese a esta rápida identificación de fallas a velocidad de máquina, la investigación destaca que muchas de las anomalías descubiertas por la inteligencia artificial carecen de validación externa y suelen ser menos graves de lo estimado en un principio.
Asimismo, el informe apunta que una gran parte de los problemas de gestión provienen de las propias organizaciones, ya que una proporción considerable de las fallas analizadas contaba con una solución disponible, pero permaneció sin resolver durante meses debido a la dificultad de implementar los parches en producción y a la presencia de componentes innecesarios en los entornos. Como recomendación, los expertos sugieren reducir la superficie de ataque eliminando software prescindible, disminuir el trabajo manual y acelerar la entrega continua de parches.