Buscar

Prepararse o caer: la era de las vulnerabilidades masivas en la red

No se puede controlar el ritmo del descubrimiento de vulnerabilidades impulsado por la IA, pero sí la velocidad de respuesta.

En el ámbito de la ciberseguridad, se ha escrito que la investigación de vulnerabilidades está “cocinada”, usando como tesis que los agentes de IA están a punto de inundarnos con un flujo constante de amenazas validadas, explotables y de alta severidad, más rápido de lo que cualquiera puede parchearlas. Pero desde la perspectiva de Sophos, la pregunta más urgente no es si la inundación viene, sino si la infraestructura puede absorberla.

Ya se han descubierto miles de vulnerabilidades de día cero en todos los sistemas operativos y navegadores principales, con una tasa de éxito del 72,4% en el desarrollo de exploits. Algunas de estas fallas habían estado ocultas a plena vista durante décadas. Esto cambia radicalmente la economía de la explotación de vulnerabilidades.

En un ejercicio reciente, el equipo de Sophos liberó OpenClaw en una de sus redes internas heredadas. Usando modelos con habilidades personalizadas, el agente redujo la fase de reconocimiento de Active Directory de tres días a tres horas y produjo 23 hallazgos accionables —incluyendo rutas críticas de escalamiento a Domain Admin— todo desde una cuenta sin privilegios. El registro estructurado que generó permitió a los equipos de detección validar cobertura casi de inmediato, colapsando un traspaso que normalmente toma semanas.

Si eso es lo que los modelos actuales pueden lograr con una operación cuidadosa, no es difícil imaginar lo que ocurriría cuando la próxima generación de IA apunte al perímetro de una organización, en manos de alguien que no está de su lado.
Lo hemos visto antes
En Sophos saben lo que ocurre cuando adversarios motivados obtienen un suministro confiable de vulnerabilidades de dispositivos perimetrales, porque sus equipos lo han vivido.

La investigación llamada Pacific Rim documentó una campaña de cinco años de múltiples grupos chinos respaldados por el Estado, incluyendo clústeres superpuestos con Volt Typhoon, APT31 y APT41, que atacaron sistemáticamente dispositivos de perímetro. Explotaron vulnerabilidades en firewalls, concentradores VPN y otra infraestructura crítica para comprometer objetivos sensibles: proveedores de energía nuclear, hospitales militares y ministerios gubernamentales.

Lo instructivo de Pacific Rim no fue solo la sofisticación de los ataques, sino lo que los habilitó: un inmenso, pero casi invisible cúmulo de dispositivos obsoletos, sin parches y olvidados en el perímetro de miles de organizaciones. Estos equipos eran puntos de apoyo permanentes, porque nadie los actualizaba.

Un ejercicio interesante sería imaginar esa superficie de ataque, pero con adversarios armados con IA capaz de generar exploits funcionales en unas cuantas horas en lugar de semanas.

La matemática se rompe

El informe Active Adversary 2026 de Sophos muestra la trayectoria: la explotación de vulnerabilidades representó el 16% del acceso inicial en los 661 casos investigados, y los ataques de fuerza bruta están casi a la par con 15,6%. El tiempo medio de permanencia de los atacantes es ahora de solo tres días. La ventana entre la divulgación de una vulnerabilidad y su explotación activa se ha comprimido durante años.

El desarrollo de exploits generado por IA no solo comprime esa ventana, amenaza con eliminarla por completo. Cuando un modelo puede leer un patch diff y producir un exploit funcional antes de que la mayoría de las organizaciones inicien su proceso de control de cambios, los ciclos tradicionales de parches se convierten en una vulnerabilidad, no en una defensa.

Los mismos análisis iniciales lo plantean con claridad: se ha ganado tiempo con el uso de sandboxing y la restricción de la superficie de ataque, pero los sistemas en capas de sandboxes, núcleos, y otros, son en esencia, versiones iteradas del mismo problema. Cada capa es otro objetivo para una IA que no se cansará ni se aburrirá.

Lo que realmente funciona

La experiencia de Pacific Rim dejó lecciones concretas sobre qué resiste bajo presión sostenida de adversarios bien financiados, y esos aprendizajes son directamente aplicables a esta nueva era.

Los proveedores deben asumir el problema de parchar. Sophos desarrolla una capacidad de hotfix que envía parches críticos sin requerir actualización de firmware ni reinicio. Hoy, el 99,41% de los clientes de firewalls reciben estos hotfixes automáticamente por parte de Sophos. Con el lanzamiento del Firewall v22, la marca introdujo la programación automática de actualizaciones de firmware y un rediseño extensivo de la arquitectura.

La transparencia habilita la velocidad. La confianza permite aceptar un hotfix automático a las 2:00 AM sin convocar un comité de emergencia. Programas de recompensas, certificaciones de terceros y comunicación clara durante incidentes son prerrequisitos operativos.

La defensa activa es un deporte de equipo. Durante Pacific Rim, Sophos desplegó telemetría a nivel de kernel en dispositivos controlados por atacantes, y colaboró con autoridades para desmantelar infraestructura de C2. Proteger el parque instalado es un deber y no solo un producto entregado.

Consejos para hoy

Acelerar el proceso de parches. Tratar los parches de dispositivos perimetrales como respuesta a incidentes, para medir en horas, no semanas.

Confrontar el problema del fin de vida. Los dispositivos que ya no reciben actualizaciones representan una exposición permanente.

Sustituirlos es una decisión de riesgo a nivel de directorio.

Exigir más a los proveedores. Es importante preguntar por tiempos de despliegue de parches, programas de recompensas y mecanismos de actualización sin downtime.

Asumir que el perímetro será probado. Se recomienda asegurar cobertura de detección y respuesta que incluya infraestructura de red, y contemplar en el plan de respuesta incidentes con dispositivos perimetrales comprometidos.

La visión general

El contexto actual no trata de reemplazar investigadores humanos, sino de la discrepancia creciente entre la velocidad del descubrimiento de vulnerabilidades y la del despliegue de parches.

No es posible controlar el ritmo del descubrimiento impulsado por IA, pero sí es factible controlar la rapidez de la respuesta: cómo construir productos, con cuánta transparencia se opera y si parchar es considerada como una característica esencial o como una ocurrencia tardía.

La inundación viene. La pregunta es si estamos construyendo diques o confiando en sacos de arena.

https://www.sophos.com/en-us/blog/vulnerability-flood-is-here

 

noticias relacionadas

Estudio con participación U. de Chile asocia obesidad con síntomas más severos de menopausia Publicado en la revista Menopause, el trabajo analizó datos de 722 mujeres postmenopáusicas de nueve países de América Latina y plantea que la obesidad se relaciona con síntomas climatéricos más intensos, tanto de forma directa como a través de hipertensión, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física. La Dra. María Soledad Vallejo, del Hospital Clínico U. de Chile, dice que esta etapa puede ser una oportunidad para fortalecer hábitos y calidad de vida. Link con fotos: https://uchile.cl/u240220 Enlaces relacionados Unraveling the association between obesity and climacteric symptoms: a generalized structural equation modeling approach Bochornos, cansancio, irritabilidad, ansiedad, trastornos del sueño y molestias urogenitales son parte de los síntomas que muchas mujeres pueden experimentar durante el climaterio y la postmenopausia. Pero su intensidad no depende solo de los cambios hormonales. Un nuevo estudio con participación de la Universidad de Chile plantea que la obesidad se asocia con síntomas menopáusicos más severos y que este vínculo también opera a través de otras condiciones de salud, como hipertensión, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física. La investigación, publicada en la revista Menopause bajo el título Unraveling the association between obesity and climacteric symptoms: a generalized structural equation modeling approach, corresponde a un subanálisis del estudio multinacional REDLINC XII. El trabajo consideró datos de 722 mujeres postmenopáusicas de nueve países de América Latina y evaluó la relación entre obesidad, enfermedades crónicas, actividad física y severidad de los síntomas climatéricos. Entre sus autoras se encuentra la Dra. María Soledad Vallejo Maldonado del Departamento de Obstetricia y Ginecología del Hospital Clínico Universidad de Chile, quien destaca que el aporte del estudio está en mirar la obesidad más allá del peso corporal. «El principal hallazgo del estudio fue demostrar que la obesidad se asocia fuertemente con una mayor severidad de los síntomas del climaterio en mujeres postmenopáusicas, tanto de manera directa como indirecta a través de enfermedades y factores relacionados, como la hipertensión arterial, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física», explica la doctora Vallejo. La académica agrega que lo novedoso del trabajo es que no analizó la obesidad como un factor aislado, sino mediante un modelo estadístico que permitió observar cómo distintas variables interactúan entre sí. De esta forma, la investigación mostró que las mujeres con obesidad tenían mayor probabilidad de presentar síntomas climatéricos más severos al considerar conjuntamente los efectos directos e indirectos de las enfermedades asociadas. En términos simples, plantea la Dra. Vallejo, la obesidad puede actuar como «una cadena» de problemas de salud que terminan agravando la forma en que se vive la menopausia. «El exceso de grasa corporal favorece la inflamación, altera las hormonas y neurotransmisores relacionados con el sueño, el estado de ánimo y la regulación de la temperatura corporal, lo que puede aumentar los síntomas como bochornos, cansancio, irritabilidad, ansiedad y trastornos del sueño», señala. A esto se suma que la obesidad aumenta el riesgo de hipertensión, diabetes y enfermedades cardiovasculares, condiciones que también deterioran la calidad de vida. «En otras palabras, no es solo el peso corporal, sino todo el impacto metabólico y funcional asociado a la obesidad lo que influye en cómo se vive la menopausia», puntualiza la especialista del Hospital Clínico Universidad de Chile. El estudio utilizó la Escala de Calificación de la Menopausia, instrumento que mide síntomas somáticos, psicológicos y urogenitales, y aplicó un modelo de ecuaciones estructurales generalizadas para evaluar asociaciones directas e indirectas. En el análisis directo, las mujeres con obesidad presentaron 75% más probabilidades de reportar síntomas más severos en comparación con mujeres sin obesidad. Además, el modelo mostró que la asociación se intensifica cuando se consideran factores intermedios como hipertensión, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física. Para el doctor Sócrates Aedo, académico de la Facultad de Medicina de la Universidad Finis Terrae y autor principal del artículo, uno de los principales mensajes del estudio es que los síntomas durante la menopausia deben comprenderse desde una mirada integral, que considere el estado metabólico, las enfermedades crónicas, la actividad física y la salud emocional. En esa línea, destaca que la obesidad aparece como un factor especialmente relevante y que su abordaje debe entenderse como un desafío de salud pública. «La sintomatología de la mujer durante el periodo de la menopausia no está relacionada solo con la terapia hormonal, sino con todas las cosas que le pasan en su vida. La obesidad, la hipertensión, la diabetes, la actividad física y el uso de ciertos medicamentos influyen en cómo se expresan síntomas como el cansancio, la angustia, la irritabilidad o los bochornos», plantea Aedo. El especialista agrega que el mensaje para las mujeres no es únicamente preventivo, sino también de recuperación y acompañamiento. «Ojalá lleguemos con un peso saludable a esta etapa, pero si no, también está el desafío de poder cambiarlo, porque se puede cambiar. El mensaje es cómo me cuido y cómo me atiendo de la mejor forma, con el objeto de lograr una mejor calidad de vida», sostiene. Desde una mirada preventiva, la doctora Vallejo añade que la menopausia no debe ser vista únicamente como un cambio hormonal inevitable o como el fin de una etapa, sino como una oportunidad para fortalecer la salud integral. Mantener un peso saludable, realizar actividad física regularmente y controlar factores como la presión arterial, la glicemia y el colesterol puede ayudar no solo a prevenir enfermedades futuras, sino también a disminuir la intensidad de los síntomas y mejorar la calidad de vida. «El estudio también mostró que las mujeres físicamente activas y aquellas con mejores hábitos de salud presentaban menos síntomas del climaterio. Por ello, adoptar estilos de vida saludables como caminar regularmente, evitar el sedentarismo, cuidar la alimentación y consultar precozmente con profesionales de salud puede tener un impacto muy positivo en esta etapa de la vida», afirma la académica. El trabajo también observó que la inactividad física y el uso de antidepresivos se asociaron con mayor severidad de síntomas, mientras que un mayor nivel educacional, la actividad física regular y el uso actual de terapia hormonal de la menopausia se relacionaron con menores puntajes en la escala de síntomas. Las y los autores advierten, eso sí, que se trata de un estudio observacional y transversal, por lo que permite identificar asociaciones, pero no establecer causalidad. La publicación reúne a un equipo internacional con autorías de Chile, Argentina, Brasil, México, Panamá, Ecuador, Perú, Costa Rica, Bolivia y Colombia. Desde nuestro país participan Juan Enrique Blümel Méndez, profesor asociado del Departamento de Medicina Interna Sur de la Facultad de Medicina de la U. de Chile y coautor del estudio; María Soledad Vallejo Maldonado, del Departamento de Obstetricia y Ginecología del Hospital Clínico Universidad de Chile; y Sócrates Aedo, de la Universidad Finis Terrae. También integran el trabajo Claudia Rey, Doris Rodríguez-Vidal, Alejandra Elizalde y Mónica Ñañez, de Argentina; Marcio Alexandre Rodrigues, de Brasil; Carlos Salinas, de México; Konstantinos Tserotas, de Panamá; Andrés Calle, de Ecuador; Maribel Dextre y Eliana Ojeda, de Perú; Carlos Escalante, de Costa Rica; María Teresa Espinoza, de Bolivia; y Gustavo Gómez-Tabares y Álvaro Monterrosa-Castro, de Colombia.

IA y ciberseguridad elevan presión sobre organizaciones para fortalecer su gestión de riesgos digitales

Comasa se incorpora a proyecto UCSC para producir SAF a partir de camelina

El 71% de las empresas sufrió al menos una brecha de identidad en el último año, revela Sophos