Seguridad · 16 de septiembre de 2026

También publicado en Русский, Français, Norsk, Türkçe

La inteligencia artificial elimina la estrategia de seguridad basada en la oscuridad

silver iMac with Apple Magic Keyboard on white sufrace
Quaritsch Photography / Unsplash

La noción de seguridad basada en la oscuridad, que sostiene que los sistemas permanecen protegidos mientras su arquitectura y debilidades sean secretas, ha quedado obsoleta debido al avance de la inteligencia artificial.

Investigadores independientes y proveedores de software emplean agentes de inteligencia artificial para localizar errores en códigos de fuente abierta y productos, incluyendo fallos con décadas de antigüedad. Esta capacidad ha generado un volumen récord de parches y divulgaciones de seguridad, saturando a los responsables de los proyectos. Modelos recientes han logrado vulnerar bibliotecas utilizadas en el 80 por ciento de los servidores web, las cuales se consideraban seguras tras diez años de pruebas.

En un ejemplo reciente, Microsoft abordó 974 vulnerabilidades comunes y exposiciones en un ciclo de actualizaciones. Entre los componentes corregidos se encontraban tecnologías antiguas como el cliente Telnet, el protocolo de red USB Windows RNDIS, la tecnología Unix de los años 80 NFS Portmapper y el protocolo de mapa de red de la era de Vista llamado Link Layer Topology Discovery.

Los atacantes también utilizan la inteligencia artificial para realizar ingeniería inversa de las correcciones y hallar vulnerabilidades en pocas horas. Grupos de espionaje presuntamente vinculados a China utilizaron un kit de explotación para atacar Chromium poco después de que se publicara un parche original, pero antes de que la versión estable llegara a los usuarios.

Existe una preocupación creciente sobre el impacto en las tecnologías operativas y los sistemas de control industrial, que gestionan servicios críticos como el agua, la energía y el gas. Estos sistemas dependían de protocolos oscuros y hardware propietario que actuaban como cajas negras. Ahora, la inteligencia artificial permite que criminales sin experiencia técnica en estas áreas realicen ataques destructivos.

Cinco agencias de Estados Unidos advirtieron que se han utilizado guiones de explotación generados por inteligencia artificial para vulnerar controladores lógicos programables Siemens S7 Series en instalaciones de energía, manufactura y agua. La inteligencia artificial facilita el estudio de la capa de aplicación, el sistema operativo y el firmware.

Aunque la inteligencia artificial facilita la detección de puntos débiles, no ha avanzado al mismo ritmo en la defensa. No existen sistemas automatizados de remediación o parcheo mediante inteligencia artificial, y estudios indican que los parches generados por esta tecnología fallan más de la mitad de las veces.