Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitation
El Grupo de Inteligencia de Amenazas de Google reveló que las divulgaciones de vulnerabilidades aumentaron de manera significativa entre enero y agosto, alcanzando una cifra récord el mes pasado. Este crecimiento refleja cómo la inteligencia artificial está modificando tanto la velocidad en la que se descubren y explotan los fallos como los perfiles de riesgo típicos de dichas debilidades informáticas.
Los investigadores señalaron que el incremento en las explotaciones no se debe a una avalancha de vulnerabilidades de día cero, sino a la rápida conversión en armas de fallos ya conocidos o n-days. Los ciberdelincuentes están aprovechando la inteligencia artificial para automatizar el análisis de diferencias entre versiones de productos, parches y códigos de prueba, logrando así explotar fallos críticos de manera más eficiente.
Un ejemplo mencionado es un fallo de software en BeyondTrust que fue detectado de forma autónoma por un agente de investigación externo y posteriormente utilizado por múltiples grupos de amenazas en campañas dirigidas para lograr acceso inicial y realizar actividades posteriores como la exfiltración de datos. Además, los atacantes continúan enfocando sus acciones en dispositivos perimetrales y servicios empresariales expuestos.
El artículo original no aporta más detalle sobre las conclusiones generales del informe.