La inteligencia artificial (IA) está provocando un aumento sin precedentes en la identificación de vulnerabilidades en software, lo que representa un desafío creciente para los equipos de seguridad informática y desarrolladores. Según datos recopilados por el proyecto cve.icu, hasta mediados de 2023 se han registrado 66,401 vulnerabilidades conocidas, casi el doble que el total registrado en septiembre de 2022.
Incremento récord en parches y vulnerabilidades detectadas
Microsoft informó haber emitido 974 parches de seguridad en un solo mes, estableciendo un récord en la corrección de fallas. Oracle, por su parte, lanzó 1,448 actualizaciones en julio, comparado con 309 en el mismo mes del año anterior. Google Chrome también reportó 1,072 correcciones en dos actualizaciones importantes durante junio, superando la suma de las 23 versiones anteriores.
IA como herramienta para descubrir fallas y sus riesgos
La aceleración en la detección de vulnerabilidades se atribuye al uso de modelos de IA ampliamente disponibles, que facilitan la identificación de fallas de seguridad. Mozilla, por ejemplo, descubrió 271 vulnerabilidades en Firefox durante una sesión de búsqueda de errores utilizando el modelo Mythos de Anthropic.

Jerry Gamblin, investigador principal en Empirical Security y fundador de RogoLabs, explicó que el aumento en el número de vulnerabilidades conocidas no implica necesariamente un aumento en la inseguridad, sino que refleja un sistema de seguridad más transparente y activo. Sin embargo, advirtió que la velocidad con la que se descubren fallas puede superar la capacidad humana para corregirlas, aumentando el riesgo de ataques cibernéticos.
Balance entre descubrimiento y mitigación
Matthew Olney, director de inteligencia de amenazas en Cisco Systems, señaló que tanto atacantes como defensores están explorando cómo utilizar la IA para sus fines. Mientras la IA acelera la detección de errores, también puede ayudar a mejorar las defensas. No obstante, la capacidad de remediar vulnerabilidades sigue dependiendo de recursos humanos limitados.
Contexto y perspectivas
El aumento en la detección de vulnerabilidades ocurre en un contexto donde la adopción lenta de parches y la insuficiente inversión en ciberseguridad ya representaban un problema. La explosión actual, impulsada por la IA, pone de relieve la necesidad de fortalecer los equipos de seguridad y acelerar la implementación de correcciones.
Mientras algunos líderes tecnológicos consideran desacelerar el desarrollo de modelos avanzados de IA para prevenir riesgos mayores, esta medida no detendrá la ola de vulnerabilidades que ya está en curso gracias a las herramientas existentes.




