← Volver a las noticias
SecurityWeek30 Sept 2026 · 3 min de lectura

Informe de Google afirma que la IA está transformando el descubrimiento y la explotación de vulnerabilidades

Google Threat Intelligence Group (GTIG) afirma que la inteligencia artificial está afectando tanto al volumen de fallos de software reportados como a las características de las vulnerabilidades que se...

Google Threat Intelligence Group (GTIG) afirma que la inteligencia artificial está afectando tanto al volumen de fallos de software reportados como a las características de las vulnerabilidades que se encuentran.

En una revisión de las divulgaciones de vulnerabilidades entre enero de 2025 y agosto de 2026, GTIG informó que las divulgaciones mensuales de CVE aumentaron de 5.045 en enero de 2026 a 10.477 en julio, antes de alcanzar 10.740 en agosto. El grupo advirtió que los totales de divulgaciones por sí solos no indican necesariamente un aumento correspondiente del riesgo de seguridad significativo, ya que la asignación automatizada de CVE, particularmente en proyectos de código abierto, puede inflar las cifras.

Por ejemplo, las divulgaciones que mencionaban el kernel de Linux representaron alrededor de 5.000 CVE durante los primeros ocho meses de 2026, según GTIG, sin que se observara explotación de día cero de esos problemas en entornos reales.

Tendencias de explotación

GTIG identificó 141 vulnerabilidades distintas explotadas en ataques durante los primeros ocho meses de 2026, superando las 127 registradas durante todo 2025. El promedio mensual aumentó a aproximadamente 18 vulnerabilidades explotadas, frente a 10,5 el año pasado. Aun así, el grupo indicó que solo cerca del 0,23 % de las vulnerabilidades divulgadas en 2026 tenían explotación confirmada en entornos reales.

La actividad de día cero aumentó de forma más moderada, de un promedio de ocho casos mensuales en 2025 a 11 por mes en 2026. GTIG evaluó que el aumento más amplio de la explotación fue impulsado en gran medida por vulnerabilidades conocidas y divulgadas anteriormente, a veces denominadas n-days.

El informe sugirió que los atacantes podrían estar utilizando modelos de lenguaje de gran tamaño y herramientas relacionadas para acelerar el análisis de parches, diferencias entre versiones, avisos y código de explotación de prueba de concepto, lo que les permite convertir fallos públicos en armas con mayor rapidez.

Los fallos detectados por IA muestran un perfil de riesgo diferente

Las vulnerabilidades que GTIG clasificó como probablemente descubiertas por IA fueron evaluadas con mayor frecuencia como de impacto medio o alto que los hallazgos convencionales. La mitad de esos fallos descubiertos por IA podían conducir a la ejecución remota de código, en comparación con el 26 % de los hallazgos no relacionados con IA.

GTIG atribuyó la diferencia, en parte, a programas de investigación asistidos por IA dirigidos a límites de privilegios sensibles y sistemas críticos. También indicó que los modelos de IA pueden ayudar a identificar errores de seguridad de memoria y de lógica que las herramientas convencionales de análisis estático pueden pasar por alto.

  • GTIG confirmó la explotación de algunas vulnerabilidades descubiertas por IA.
  • Un ejemplo citado fue CVE-2026-1731, un problema de inyección de comandos en productos BeyondTrust que, según se informa, fue encontrado por un agente de investigación autónomo.
  • Se registraron más de 1.500 CVE relacionados con IA en 2026 hasta agosto, muchos de ellos vinculados a marcos de orquestación de IA.

GTIG espera que las tasas de descubrimiento y explotación de vulnerabilidades sigan aumentando a corto plazo, al tiempo que señala que la explotación de la propia infraestructura de IA sigue siendo limitada y que no ha observado ataques de día cero dirigidos a dicha infraestructura.

Comparte este artículo:TwitterLinkedIn