{"id":422195,"date":"2026-07-13T12:12:00","date_gmt":"2026-07-13T10:12:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=422195"},"modified":"2026-07-13T12:12:35","modified_gmt":"2026-07-13T10:12:35","slug":"ia-el-999-de-las-vulnerabilidades-corregibles-sigue-sin-parchearse","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/ia-el-999-de-las-vulnerabilidades-corregibles-sigue-sin-parchearse\/","title":{"rendered":"IA: el 99,9% de las vulnerabilidades corregibles sigue sin parchearse"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Las empresas est\u00e1n ensanchando su superficie de ataque con despliegues de inteligencia artificial en los que queda sin parchear el <strong>99,9%<\/strong> de las vulnerabilidades corregibles detectadas en estos entornos. La seguridad va por detr\u00e1s del ritmo al que se lanzan servicios, agentes y paquetes de software con IA, y el problema ya tiene menos que ver con escenarios remotos que con algo mucho m\u00e1s b\u00e1sico: higiene m\u00ednima para los equipos de ciberseguridad.<\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.softonic.com\/articulos\/las-amenazas-de-la-ia-estan-redefiniendo-los-retos-de-la-ciberseguridad\" rel=\"noopener\">la brecha de parcheo<\/a>, como ya se la conoce, empieza a perfilarse como uno de los mayores riesgos del sector. Los datos son bastante crudos: estos sistemas de IA llegan a detectar unas <strong>25 vulnerabilidades<\/strong> confirmadas al d\u00eda, pero los desarrolladores solo corrigen alrededor de 1,5 en ese mismo margen de tiempo.<\/p>\n\n<p class=\"wp-block-paragraph\">Y aun cuando el parche ya existe, llevarlo a todos los entornos puede tomar entre <strong>tres y cinco meses<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Ese retraso pesa porque la IA ya est\u00e1 muy metida en producci\u00f3n. <strong>M\u00e1s de la mitad<\/strong> de las organizaciones han puesto en marcha agentes de IA, y una proporci\u00f3n parecida ya la usa para desarrollar aplicaciones a medida.<\/p>\n\n<p class=\"wp-block-paragraph\">Muchas veces, el lanzamiento llega primero. Las pol\u00edticas maduras de gesti\u00f3n de riesgos, la revisi\u00f3n de c\u00f3digo y los controles de acceso aparecen despu\u00e9s, cuando aparecen.<\/p>\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, una parte importante del riesgo no nace de fallos especialmente complejos, sino de errores de manual. Se repiten la ausencia de cifrado, las credenciales mal gestionadas y unos <strong>privilegios demasiado amplios<\/strong> en servicios cloud. Con eso basta para facilitar el movimiento lateral de un atacante y agravar el impacto de cualquier intrusi\u00f3n.<\/p>\n\n<p class=\"wp-block-paragraph\">Para las empresas, el reto tampoco se limita a encontrar un fallo. Luego hay que saber d\u00f3nde est\u00e1 desplegado y qu\u00e9 dependencias toca.<\/p>\n\n<p class=\"wp-block-paragraph\">Cuando el entorno mezcla modelos, APIs, librer\u00edas de c\u00f3digo abierto y servicios en la nube, la visibilidad sigue siendo escasa. As\u00ed se entiende mejor por qu\u00e9 tantos fallos conocidos siguen expuestos durante <strong>meses<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Y mientras las organizaciones van a la carrera para proteger sus despliegues de IA, <a href=\"https:\/\/www.softonic.com\/articulos\/el-auge-del-malware-generado-por-ia-plantea-nuevas-amenazas-para-la-ciberseguridad\" rel=\"noopener\">los ciberdelincuentes ya est\u00e1n aprovechando esa misma IA<\/a> para automatizar campa\u00f1as de phishing, crear malware adaptativo y acelerar el hallazgo de vulnerabilidades en <strong>tiempo real<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Una previsi\u00f3n sit\u00faa en <strong>28 millones<\/strong> los incidentes cibern\u00e9ticos impulsados por IA en 2025, un 72% m\u00e1s que el a\u00f1o anterior. La reacci\u00f3n del sector, aun as\u00ed, empieza a dibujarse: Anthropic, Amazon Web Services (AWS), IBM y Microsoft se han agrupado en la coalici\u00f3n Akrites para abordar fallos en software de c\u00f3digo abierto; al mismo tiempo, organismos de EE. UU., entre ellos el Departamento del Tesoro de Estados Unidos y la Cybersecurity and Infrastructure Security Agency (CISA), ya han publicado gu\u00edas de ciberseguridad espec\u00edficas.<\/p>\n\n<p class=\"wp-block-paragraph\">Pero el riesgo no se reparte de la misma manera. Regiones con menor capacidad defensiva, como partes de <strong>\u00c1frica, Am\u00e9rica Latina<\/strong> y el Sudeste Asi\u00e1tico, pueden quedar m\u00e1s expuestas a medida que aceleren su adopci\u00f3n de la IA.<\/p>\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n inquietan las pymes y las infraestructuras cr\u00edticas. Ah\u00ed conviven <strong>sistemas heredados<\/strong>, dependencia de terceros y falta de talento especializado.<\/p>\n\n<p class=\"wp-block-paragraph\">Para el mercado, el mensaje cae por su propio peso: la cuesti\u00f3n ya no es si estas plataformas de IA van a tener fallos, sino si las empresas podr\u00e1n corregirlos antes de que alguien los aproveche. Nadie sabe todav\u00eda cu\u00e1ndo empezar\u00e1 a cerrarse esta <strong>brecha<\/strong>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Las empresas est\u00e1n ensanchando su superficie de ataque con despliegues de inteligencia artificial en los que queda sin parchear el 99,9% de las vulnerabilidades corregibles detectadas en estos entornos. La seguridad va por detr\u00e1s del ritmo al que se lanzan servicios, agentes y paquetes de software con IA, y el problema ya tiene menos que &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/ia-el-999-de-las-vulnerabilidades-corregibles-sigue-sin-parchearse\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;IA: el 99,9% de las vulnerabilidades corregibles sigue sin parchearse&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":422194,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[14053],"class_list":["post-422195","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/422195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=422195"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/422195\/revisions"}],"predecessor-version":[{"id":422196,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/422195\/revisions\/422196"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/422194"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=422195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=422195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=422195"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=422195"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=422195"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=422195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}