19 de septiembre de 2026. Las capacidades de IA disponibles en productos convencionales y modelos de pesos abiertos están acelerando la detección de vulnerabilidades de software, según Wired. El incremento está presionando a equipos de tecnologías de la información y seguridad con recursos limitados, además de a voluntarios que mantienen proyectos de código abierto.
Microsoft afirmó que había publicado parches para 974 CVE en lo que iba de mes, un récord para la compañía. Oracle distribuyó 1.448 parches en julio, frente a los 309 del mismo mes de 2025. Las dos principales versiones de Google Chrome lanzadas en junio incluyeron 1.072 correcciones, más que las publicadas en las 23 versiones principales anteriores combinadas.
Mozilla comunicó en abril que había encontrado 271 vulnerabilidades en Firefox durante una campaña de búsqueda realizada con el modelo Mythos de Anthropic. Además, el proyecto de análisis de CVE de cve.icu había registrado 66.401 vulnerabilidades hasta el 16 de septiembre, frente a las 33.512 contabilizadas un año antes y las 25.000 de todo 2022.
Jerry Gamblin, responsable de investigación de Empirical Security y fundador de RogoLabs, señaló que el aumento refleja más vulnerabilidades conocidas, no necesariamente más vulnerabilidades existentes. El riesgo, según el artículo, es que los desarrolladores no puedan mantener el ritmo de los descubrimientos, mientras usuarios y organizaciones tardan en aplicar los parches.
Los investigadores todavía describen un equilibrio frágil entre el uso de IA para encontrar fallos y su aplicación en tareas defensivas. Matthew Olney, director de inteligencia de amenazas de Cisco Systems, afirmó que tanto los atacantes como la industria están tratando de determinar dónde utilizar estas herramientas. Gamblin resumió la desigualdad entre ambos procesos: el descubrimiento escala con la capacidad de cómputo, mientras que la corrección depende de personas.
Fuente: Wired.