AI Is Ending the Era of Hidden Vulnerabilities — Are Vendors Ready?
La inteligencia artificial está transformando la forma en que se detectan los fallos de seguridad, automatizando y acelerando este proceso gracias a modelos de lenguaje avanzado. Esta avalancha de reportes, conocida como la "vulnpocalypse", está desbordando a las plataformas de recompensas por errores y cambiando la economía de la investigación independiente hacia un modelo de mayor volumen. Como resultado, los creadores de software ya no pueden ocultar las fallas con la misma facilidad que antes, ya que la tecnología permite descubrir vulnerabilidades de manera continua y masiva.
Esta mayor velocidad en el descubrimiento de fallos está generando serios problemas para los fabricantes de software, quienes enfrentan dificultades con la acumulación de vulnerabilidades críticas pendientes de solución, a pesar de haber mejorado sus tiempos promedio de corrección. Ante esta situación, algunas organizaciones de seguridad están limitando o reduciendo el alcance de sus programas de recompensas por errores para intentar frenar el flujo masivo de avisos que reciben.
Además de los problemas de reparación, el proceso de divulgación también enfrenta obstáculos significativos debido a la falta de canales de reporte claros, políticas de divulgación adecuadas y protecciones legales seguras por parte de muchas empresas. Aunque los investigadores actúan de buena fe y evitan publicar la información directamente en internet para no poner en riesgo a los usuarios, la lentitud en la respuesta de los proveedores y la dificultad para canalizar los hallazgos generan un cuello de botella. Con todo, la industria sigue sin estar preparada para asumir la carga de corregir todos los errores que se están descubriendo.