La inteligencia artificial está transformando la ciberseguridad al descubrir vulnerabilidades a velocidades sin precedentes. Sin embargo, problemas conocidos como configuraciones deficientes, higiene de DNS precaria e infraestructuras heredadas continúan ampliando la superficie de ataque. Descubre por qué la priorización inteligente es clave en esta nueva era.
¿Cómo está cambiando la IA la detección de vulnerabilidades?
Los modelos de IA de frontera, como Mythos, están acelerando el descubrimiento de vulnerabilidades y el desarrollo de exploits a una velocidad antes impensable. Esto no solo implica la aparición de nuevas amenazas, sino que también revela años de riesgo técnico acumulado en sistemas heredados sin parches o desactualizados.
Muchas organizaciones ya eran conscientes de esta deuda técnica. La diferencia radica en que las herramientas basadas en IA ahora pueden concentrar vulnerabilidades que habían permanecido dispersas durante años o que se consideraban manejables. Según Saul Escalante, director regional de ventas para América Latina de Infoblox, «en un entorno donde la IA puede descubrir vulnerabilidades más rápido de lo que las organizaciones pueden corregirlas, cerrar las puertas que ya sabemos que están abiertas puede ser tan importante como prepararse para la próxima amenaza desconocida».
¿Por qué los problemas tradicionales siguen siendo un riesgo?
Uno de los principales desafíos es el volumen. Los hallazgos generados por herramientas como Mythos pueden incluir un gran número de vulnerabilidades, falsos positivos o problemas en código no explotable. Para los equipos de ingeniería, esto plantea una pregunta inevitable: «¿Qué se debe corregir primero?»
Las organizaciones ya conviven con miles de riesgos conocidos y carecen de capacidad para aplicar parches a todos ellos. A medida que la IA aumenta el número de vulnerabilidades identificadas, la priorización inteligente deja de ser opcional. El modelo tradicional, basado en puntuaciones CVE/CVSS, ya no es suficiente. La gravedad debe complementarse con otros factores:
- Ubicación de la vulnerabilidad dentro de la infraestructura;
- Si es accesible desde Internet o mediante movimiento lateral;
- Su explotabilidad;
- El impacto empresarial de su compromiso.
El objetivo es avanzar hacia una visión de vectores de ataque priorizados, que refleje cómo se movería un atacante en la organización.
¿Qué estrategias deben adoptar las organizaciones?
La presión sobre los sistemas antiguos
La IA también incrementa la presión sobre los sistemas heredados, críticos para las operaciones empresariales. Incluso las organizaciones con alto nivel de madurez acumulan retrasos en actualizaciones y deben decidir constantemente qué corregir y qué riesgos asumir.
En casos como los dispositivos IoT o sistemas embebidos en ubicaciones remotas, la actualización puede ser prácticamente imposible. Aquí, los controles compensatorios cobran importancia:
- Segmentación de la red;
- Restricciones a nivel de DNS;
- Limitaciones sobre quién puede acceder a servicios específicos.
Estas medidas reducen el radio de impacto cuando no es posible solucionar una vulnerabilidad de inmediato.
De la mentalidad reactiva a la preventiva
La respuesta exige fortalecer los pilares estructurales de la seguridad:
- Arquitectura;
- Segmentación;
- Identidad;
- DNS.
Combinados con una gestión continua de la exposición, permiten identificar qué activos son accesibles y cuáles representan el mayor riesgo.
La IA no eliminará los problemas tradicionales, sino que los amplificará. Una higiene deficiente del DNS, configuraciones erróneas o puertos abiertos siguen siendo oportunidades para los atacantes, incluso sin descubrir nuevas vulnerabilidades de día cero (zero-day). La diferencia radica en la velocidad: la IA reduce las barreras de tiempo y conocimiento para tareas como reconocimiento, ingeniería social y explotación.
Dependiendo exclusivamente de un ciclo reactivo de detección y parcheo resulta cada vez menos sostenible. Las organizaciones deben pasar a un enfoque preventivo, priorizando lo que los atacantes pueden acceder y explotar.
Conclusión: Cerrar las puertas abiertas
En una era de ciberseguridad en rápida evolución, es fundamental que las organizaciones adopten un enfoque proactivo. Esto incluye:
- Descubrir continuamente la exposición real;
- Priorizar riesgos según su accesibilidad y explotabilidad;
- Cerrar problemas conocidos como higiene de DNS o configuraciones incorrectas;
- Implementar resiliencia arquitectónica mediante segmentación y separación de identidades.
Solo así podrán contener amenazas que logren superar las defensas iniciales.
