• Nosotros
domingo, octubre 4, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

IA Autónoma identifica más de 14.000 nuevas ciberamenazas previamente desconocidas

La investigación explora cómo la IA de vanguardia está acelerando el descubrimiento, validación y seguridad de software de vulnerabilidades a una escala sin precedentes

Gadgerss Por Gadgerss
17 agosto, 2026
En Seguridad
0
IA Autónoma identifica más de 14.000 nuevas ciberamenazas previamente desconocidas
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Palo Alto Networks ha publicado una nueva investigación que introduce el Network and Open-Source Vulnerability Analyzer (NOVA), un sistema de investigación de vulnerabilidades totalmente autónomo impulsado por IA, diseñado para descubrir, validar y documentar vulnerabilidades de software previamente desconocidas. En una evaluación de dos meses, NOVA analizó 3.915 proyectos de software de código abierto e identificó 14.090 vulnerabilidades previamente desconocidas, de las cuales el 99,4% no habían sido reportadas públicamente. Casi el 40% de los hallazgos se clasificaron como de gravedad alta o crítica bajo CVSS 4.0.

La investigación sostiene que la IA de vanguardia está cambiando fundamentalmente la investigación en vulnerabilidades al reducir drásticamente el tiempo necesario para identificar fallos de software. En lugar de apoyar tareas individuales, los sistemas de IA autónomos son cada vez más capaces de llevar a cabo gran parte del flujo de trabajo de investigación de vulnerabilidades de forma independiente, desde analizar el código fuente e identificar vulnerabilidades candidatas hasta generar exploits de prueba de concepto (PoC), validar hallazgos y preparar material de divulgación.

Hallazgos principales

NOVA realiza gran parte del ciclo de vida de la investigación de vulnerabilidades mediante una arquitectura multiagente que puede:

  • Revisa repositorios de software y analiza el código fuente
  • Identificar y priorizar posibles vulnerabilidades
  • Generar y validar exploits de prueba de concepto
  • Elaborar informes de divulgación para los mantenedores de software
  • Generar candidatos a parches y recomendaciones defensivas

El informe también destaca los beneficios de usar múltiples modelos de IA juntos. Durante las pruebas, cada modelo identificó vulnerabilidades que otros modelos no identificaron, lo que sugiere que distintos modelos se especializan en distintos aspectos del análisis de código. La investigación concluye que combinar múltiples modelos de frontera mejora la cobertura global de vulnerabilidades, especialmente para proyectos de software más grandes y complejos.

También te puede interesar

Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse

Tras agotar sus funciones en el Festival de Cine de Lima, Hope: el primer impacto se estrena en cines de todo el Perú

Del scroll a la compra: 5 recomendaciones para aprovechar los videos al vender por internet

Las empresas ya están dejando de comprar algunos programas porque pueden construirlos con IA

Samsung Galaxy lleva ‘BTS WORLD TOUR ‘ARIRANG’ IN LIMA’ al Perú

Del desafío de conseguir agua a una solución para cientos de familias en el Perú

Otro hallazgo clave se refiere a los tipos de vulnerabilidades que la IA pudo identificar. Mientras que las técnicas automatizadas anteriores se centraban principalmente en la corrupción de memoria y otros errores amigables con el fuzzing, el 92% de los hallazgos de NOVA se englobaban en categorías más amplias de lógica y vulnerabilidades semánticas, incluyendo fallos en control de acceso y autorización, recorrido de rutas, inyección de código, contaminación de prototipos y falsificación de solicitudes en el lado del servidor (SSRF). Esto sugiere que la IA de vanguardia es cada vez más capaz de identificar clases de vulnerabilidades que tradicionalmente han dependido más del análisis manual.

La investigación también examinó la exposición a la cadena de suministro de software. NOVA identificó 5.421 hallazgos en la cadena de suministro, incluyendo 1.280 vulnerabilidades en paquetes de dependencias que resultaron en 4.141 exposiciones de software aguas abajo. De estos, 2.776 rutas de exposición aguas abajo fueron validadas mediante exploits de prueba de concepto funcionales, ilustrando cómo las vulnerabilidades en componentes de código abierto ampliamente utilizados pueden afectar a un gran número de aplicaciones dependientes.

El panorama general

La investigación apunta a un cambio más amplio en la ciberseguridad, ya que la IA acelera el ritmo de descubrimiento de vulnerabilidades. A medida que las fallas de software pueden identificarse y validarse cada vez más en días en lugar de meses, el tiempo disponible para que las organizaciones evalúen riesgos y implementen medidas de mitigación podría seguir reduciéndose.

Los hallazgos también sugieren que el descubrimiento de vulnerabilidades se está convirtiendo en solo una parte del desafío de seguridad más amplio. A medida que aumentan el volumen y la velocidad de los descubrimientos, las organizaciones pueden necesitar una validación más rápida, procesos coordinados de divulgación y mitigación para reducir la exposición antes de que estén disponibles actualizaciones oficiales de software.

Al mismo tiempo, el informe subraya que la experiencia humana sigue siendo una parte esencial del proceso. Aunque la IA puede acelerar significativamente el análisis de código y la investigación de vulnerabilidades, los investigadores experimentados en seguridad continúan desempeñando un papel importante en la validación de los hallazgos, la priorización del riesgo, la gestión responsable de la divulgación y el desarrollo de estrategias de mitigación.

En general, la investigación presenta el descubrimiento autónomo de vulnerabilidades como una capacidad emergente que podría transformar tanto la investigación en seguridad de software como la ciberseguridad defensiva, al tiempo que destaca la necesidad de que las organizaciones se adapten a plazos cada vez más comprimidos entre descubrimiento, divulgación y posible explotación de vulnerabilidades.

Lee el blog completo aquí: https://unit42.paloaltonetworks.com/frontier-ai-vulnerability-burst/

Relacionado

En este artículo: IAIA autónomaNota de PrensaPalo Alto Networks
CompartirTweetCompartirEnviarEnviar
Post Previo

Escolares crean videojuegos para impulsar la igualdad y el talento femenino STEM

Siguiente Post

LG presenta la serie xboom Power: una línea de parlantes potentes diseñada para convertir cualquier reunión en una fiesta

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

PDF malicioso: uno de los principales formatos utilizados en amenazas por correo electrónico en América Latina
Seguridad

PDF malicioso: uno de los principales formatos utilizados en amenazas por correo electrónico en América Latina

Por Gadgerss
2 octubre, 2026
BTS en Lima: la emoción por el concierto también puede ser aprovechada por los ciberdelincuentes
Seguridad

BTS en Lima: la emoción por el concierto también puede ser aprovechada por los ciberdelincuentes

Por Gadgerss
1 octubre, 2026
ESET lanza nuevas funciones B2B preparadas para la era de la IA
Seguridad

ESET lanza nuevas funciones B2B preparadas para la era de la IA

Por Gadgerss
1 octubre, 2026
Siguiente Post
LG presenta la serie xboom Power: una línea de parlantes potentes diseñada para convertir cualquier reunión en una fiesta

LG presenta la serie xboom Power: una línea de parlantes potentes diseñada para convertir cualquier reunión en una fiesta

Reseña de los Samsung Galaxy Buds 3 Pro

La función Hearing Aid de los Galaxy Buds de Samsung ha sido aprobada por la FDA

Xiaomi fortalece su presencia en el Perú con la reapertura de cuatro Xiaomi Stores y alcanza 15 tiendas de operación directa

Xiaomi fortalece su presencia en el Perú con la reapertura de cuatro Xiaomi Stores y alcanza 15 tiendas de operación directa

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse

Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse

3 octubre, 2026
Tras agotar sus funciones en el Festival de Cine de Lima, Hope: el primer impacto se estrena en cines de todo el Perú

Tras agotar sus funciones en el Festival de Cine de Lima, Hope: el primer impacto se estrena en cines de todo el Perú

3 octubre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Kaspersky completa con éxito la auditoría SOC 2 y demuestra la madurez continua de sus controles de seguridad
    Kaspersky completa con éxito la auditoría SOC 2 y demuestra la madurez continua de sus controles de seguridad
  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse
    Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse
  • Samsung Galaxy lleva ‘BTS WORLD TOUR ‘ARIRANG’ IN LIMA’ al Perú
    Samsung Galaxy lleva ‘BTS WORLD TOUR ‘ARIRANG’ IN LIMA’ al Perú

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.