
IA amplifica ciberriesgos lo que obliga a replantear la prioridad de vulnerabilidades
La adopción de modelos de IA de frontera, como Mythos, está acelerando el descubrimiento de vulnerabilidades y el desarrollo de exploits, pero también está haciendo más visible la deuda técnica acumulada en sistemas heredados, configuraciones deficientes y activos que permanecen sin actualizar. De acuerdo con Infoblox, el reto para las organizaciones no consiste únicamente en identificar más vulnerabilidades, sino en determinar cuáles representan una amenaza real y deben atenderse primero.
El volumen dificulta la priorización
A decir de la empresa, herramientas basadas en IA pueden generar grandes cantidades de hallazgos que incluyen vulnerabilidades, falsos positivos y problemas en código que no necesariamente es explotable o se encuentra en uso. Ante este escenario, las puntuaciones CVE/CVSS resultan insuficientes para establecer prioridades.
La compañía plantea complementar la gravedad de una vulnerabilidad con factores como su ubicación en la infraestructura, accesibilidad desde Internet, posibilidad de movimiento lateral, explotabilidad e impacto potencial para el negocio. El objetivo es pasar de una lista de vulnerabilidades a una visión de vectores de ataque priorizados, que permita aproximarse a la forma en que un atacante podría desplazarse dentro de la organización.
Los sistemas heredados amplían el desafío
Infoblox también señala que la IA incrementa la presión sobre sistemas antiguos que continúan siendo críticos para las operaciones. En particular, dispositivos IoT y sistemas embebidos ubicados en sitios remotos pueden ser difíciles de actualizar, mientras que mantener indefinidamente mediante parches plataformas con problemas estructurales de seguridad puede dejar de ser sostenible.
Cuando la sustitución o actualización no es viable, la compañía identifica como alternativas los controles compensatorios, entre ellos la segmentación de red, las restricciones a nivel de DNS y la limitación de acceso a servicios específicos, con el propósito de reducir el impacto potencial de una vulnerabilidad.
La velocidad cambia el escenario
Para proveedor de soluciones de ciberseguridad, el riesgo asociado con la IA no se limita a la aparición de nuevas vulnerabilidades o ataques de día cero. Las deficiencias conocidas —como una higiene deficiente del DNS, configuraciones erróneas, puertos abiertos e infraestructura heredada— continúan ofreciendo oportunidades a los atacantes, mientras que la IA reduce el tiempo y los conocimientos necesarios para realizar tareas de reconocimiento, ingeniería social y explotación.
Ante este escenario, Saul Escalante, director regional de ventas para América Latina de Infoblox, sostiene que las organizaciones deben fortalecer elementos estructurales como la arquitectura, segmentación, identidad y DNS, junto con una gestión continua de la exposición. La prioridad, plantea la compañía, debe ser identificar qué activos son accesibles y cuáles representan el mayor riesgo, en lugar de tratar todos los hallazgos por igual.
WhatsApp eSemanal 55 7360 5651




