Google: AI Is Changing the Pace and Profile of Vulnerability Discovery
Un informe reciente del Grupo de Inteligencia de Amenazas de Google muestra que las fallas de seguridad reveladas mensualmente se duplicaron, y la cantidad promedio de vulnerabilidades aprovechadas en ataques reales registró un incremento similar. La investigación destaca que la inteligencia artificial está modificando notablemente la velocidad y el perfil de riesgo de los fallos encontrados, aunque advierte que el volumen bruto puede resultar engañoso debido a la asignación automatizada de identificadores en entornos de código abierto.
El incremento en los ataques provino principalmente de fallas conocidas o n-days, sugiriendo que los atacantes aprovechan herramientas de IA para analizar diferencias de versiones, parches y códigos de prueba con el fin de armar exploits de forma rápida. Por otro lado, los problemas identificados presumiblemente mediante inteligencia artificial mostraron un perfil de riesgo diferente, con una proporción mayor de casos de ejecución remota de código en comparación con los hallazgos tradicionales.
Asimismo, se ha documentado un aumento en las notificaciones sobre vulnerabilidades en los propios sistemas de inteligencia artificial, abarcando miles de casos de CVE relacionados, de los cuales una porción importante impacta a marcos de trabajo de orquestación. Aunque la explotación activa en estos componentes de IA sigue siendo baja, los especialistas anticipan que tanto el descubrimiento como el aprovechamiento de vulnerabilidades continuarán incrementándose próximamente.