The vulnerabilities AI finds are the ones attackers want
Un estudio reciente del Grupo de Inteligencia de Amenazas de Google muestra que los atacantes aprovecharon una falla de seguridad detectada por un agente de investigación de inteligencia artificial pocos días después de que se hiciera pública, además de registrar un incremento general en la explotación de vulnerabilidades. Durante el periodo analizado, el número mensual de CVE divulgados aumentó de forma considerable, aunque los casos de explotación real en la naturaleza continúan siendo poco frecuentes en proporción al total.
La investigación señala que la mayor parte del incremento en la explotación proviene de vulnerabilidades conocidas, sugiriendo que los ciberdelincuentes emplean modelos de lenguaje y herramientas de inteligencia artificial para examinar rápidamente parches, avisos y códigos de prueba con el fin de convertirlos en armas de ataque. Asimismo, los fallos identificados por inteligencia artificial tienden a ser más graves y con mayor frecuencia provocan ejecución remota de código en comparación con los detectados por otros métodos.
El informe detalla un caso específico donde atacantes utilizaron con rapidez una vulnerabilidad de inyección de comandos en un producto de BeyondTrust descubierta por un agente de IA, logrando escalar privilegios y desplegar distintas cargas maliciosas. Paralelamente, los programas de software relacionados con la inteligencia artificial también concentran miles de vulnerabilidades reportadas, afectando especialmente a marcos de trabajo para la orquestación de agentes y a sistemas de inferencia.
Ante este escenario, los investigadores recomiendan que las empresas dejen de lado la aplicación masiva y desorganizada de parches, optando por una priorización basada en inteligencia de amenazas que combine defensas perimetrales específicas con una corrección automatizada mediante agentes.