Seguridad de IA 🇩🇪 02.08.2026 14:01

Pocas vulnerabilidades descubiertas por IA se explotan realmente, según análisis de VulnCheck

AnthropicAnthropic
VulnCheck analizó con qué frecuencia se explotan realmente las vulnerabilidades de seguridad descubiertas por IA. De 1.061 vulnerabilidades de este tipo en el primer semestre de 2026, solo 14 (1,3%) tenían ataques confirmados, una tasa similar a la de todas las vulnerabilidades. Sin embargo, la explotación es más rápida: el tiempo promedio desde la divulgación hasta el primer ataque se redujo a 80 días, frente a los 120 anteriores.
VulnCheck ha contabilizado con qué frecuencia se atacan realmente las vulnerabilidades de seguridad descubiertas por IA. Patrick Garrity informa de que en el primer semestre de 2026 hubo 1.061 vulnerabilidades procedentes de búsqueda asistida por IA, de las cuales 14 (1,3%) tenían ataques confirmados, lo que coincide con la tasa de todas las demás vulnerabilidades. En el caso del Proyecto Glasswing de Anthropic, más de 23.000 hallazgos dieron lugar a 126 entradas publicadas y un ataque confirmado. A pesar de ello, la explotación es más rápida: el tiempo medio entre la publicación y el primer ataque confirmado es ahora de 80 días, frente a los 120 del año anterior. Alrededor de 200 vulnerabilidades fueron atacadas en el plazo de un mes, aunque ahora se notifican significativamente más vulnerabilidades que antes. Los sistemas de gestión de contenidos web son los más afectados, ya que representan un tercio de los casos. Garrity también menciona los propios productos de IA como una nueva superficie de ataque, incluyendo herramientas para la construcción de modelos e interfaces para agentes. El mero número de hallazgos dice poco sobre el riesgo real.
Fuente: The Decoder (DE) — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas