Detalle de la noticia

Vulnerabilidad

Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitation

Fuente: The Record Publicado: 30/09/2026 · 19:00 UTC
Compartir:
Vulnerabilidad Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitation
Imagen: The Record

El Grupo de In­te­li­gen­cia de Ame­na­zas de Goo­gle re­ve­ló que las di­vul­ga­cio­nes de vul­ne­ra­bi­li­da­des au­men­ta­ron de ma­ne­ra sig­ni­fi­ca­ti­va entre enero y agos­to, al­can­zan­do una cifra ré­cord el mes pa­sa­do. Este cre­ci­mien­to re­fle­ja cómo la in­te­li­gen­cia ar­ti­fi­cial está mo­di­fi­can­do tanto la ve­lo­ci­dad en la que se des­cu­bren y ex­plo­tan los fa­llos como los per­fi­les de ries­go tí­pi­cos de di­chas de­bi­li­da­des in­for­má­ti­cas.

Los in­ves­ti­ga­do­res se­ña­la­ron que el in­cre­men­to en las ex­plo­ta­cio­nes no se debe a una ava­lan­cha de vul­ne­ra­bi­li­da­des de día cero, sino a la rá­pi­da con­ver­sión en armas de fa­llos ya co­no­ci­dos o n-days. Los ci­ber­de­lin­cuen­tes están apro­ve­chan­do la in­te­li­gen­cia ar­ti­fi­cial para au­to­ma­ti­zar el aná­li­sis de di­fe­ren­cias entre ver­sio­nes de pro­duc­tos, par­ches y có­di­gos de prue­ba, lo­gran­do así ex­plo­tar fa­llos crí­ti­cos de ma­ne­ra más efi­cien­te.

Un ejem­plo men­cio­na­do es un fallo de soft­wa­re en Be­yond­Trust que fue de­tec­ta­do de forma au­tó­no­ma por un agen­te de in­ves­ti­ga­ción ex­terno y pos­te­rior­men­te uti­li­za­do por múl­ti­ples gru­pos de ame­na­zas en cam­pa­ñas di­ri­gi­das para lo­grar ac­ce­so ini­cial y rea­li­zar ac­ti­vi­da­des pos­te­rio­res como la ex­fil­tra­ción de datos. Ade­más, los ata­can­tes con­ti­núan en­fo­can­do sus ac­cio­nes en dis­po­si­ti­vos pe­ri­me­tra­les y ser­vi­cios em­pre­sa­ria­les ex­pues­tos.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las con­clu­sio­nes ge­ne­ra­les del in­for­me.