{"id":5894,"date":"2026-10-10T00:14:39","date_gmt":"2026-10-10T03:14:39","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/10\/10\/cuando-ya-no-queda-tiempo-para-cerrar-la-puerta\/"},"modified":"2026-10-10T00:14:39","modified_gmt":"2026-10-10T03:14:39","slug":"cuando-ya-no-queda-tiempo-para-cerrar-la-puerta","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/10\/10\/cuando-ya-no-queda-tiempo-para-cerrar-la-puerta\/","title":{"rendered":"Cuando ya no queda tiempo para cerrar la puerta"},"content":{"rendered":"<div>\n<div>\n<p>Llevo un cierto tiempo <a href=\"https:\/\/www.enriquedans.com\/2026\/04\/mythos-o-cuando-hackear-deja-de-ser-dificil.html\" target=\"_blank\" rel=\"noopener\">especulando<\/a> sobre lo que va a suponer la irrupci\u00f3n de la inteligencia artificial en la ciberseguridad, esa idea del <em>hacker<\/em> con paciencia infinita y tiempo expresado en milisegundos capaz de encontrar cualquier agujero si existe (que siempre existen) y entrar en el sistema que le d\u00e9 la real gana. Por eso me ha parecido interesante el art\u00edculo de <a href=\"https:\/\/x.com\/matteo_wong\" target=\"_blank\" rel=\"noopener\">Matteo Wong<\/a> en The Atlantic, <em>\u00ab<a href=\"https:\/\/www.theatlantic.com\/technology\/2026\/10\/ai-hacking-cybersecurity-race\/688911\/\" target=\"_blank\" rel=\"noopener\">How long until AI hacks everything<\/a>?\u00bb<\/em>, en el que analiza c\u00f3mo las organizaciones que antes dispon\u00edan de alrededor de un mes para aplicar un parche a una vulnerabilidad reci\u00e9n revelada han visto, en muy poco tiempo, c\u00f3mo ese plazo se reduce a 24 horas y c\u00f3mo muy pronto podr\u00eda llegar a ser de s\u00f3lo treinta minutos.<\/p>\n<p>No, la inteligencia artificial no ha inventado las vulnerabilidades. Pero s\u00ed est\u00e1 eliminando el tiempo y el coste que antes nos permit\u00edan convivir razonablemente con ellas, con tiempos que los encargados de la ciberseguridad en las empresas y las instituciones pod\u00edan gestionar. Durante las \u00faltimas d\u00e9cadas, desde la popularizaci\u00f3n de internet, lanzar un ataque a un sistema requer\u00eda no s\u00f3lo conocimientos muy especializados, sino tambi\u00e9n mucho tiempo y paciencia. Ahora, un agente especializado est\u00e1 cada vez m\u00e1s al alcance de cualquiera, y ese agente es perfectamente capaz de analizar <em>software<\/em>, de generar c\u00f3digo para aprovechar una vulnerabilidad, y de probarlo contra unos cuantos miles de objetivos. De repente, cualquiera, sea una peque\u00f1a empresa, un ayuntamiento o incluso un usuario concreto pueden pasar a ser objetivos potencialmente rentables, porque el coste marginal de atacarlos tiende a cero.<\/p>\n<p>El n\u00famero de vulnerabilidades divulgadas se ha m\u00e1s que duplicado desde las 5,045 en enero de 2026 a las 10,740 en agosto, y aunque \u00fanicamente un 0.23% de ellas fueron explotadas, eso ya supone pasar de una media mensual de 10.5 en 2025 a 18 en 2026. Y estamos al principio de la historia, que nadie lo dude. Pero donde est\u00e1 realmente el cambio dr\u00e1stico es en el tiempo que tenemos para reaccionar: <a href=\"https:\/\/www.crowdstrike.com\/en-us\/blog\/crowdstrike-2026-threat-hunting-report\/\" target=\"_blank\" rel=\"noopener\">el 88% de los ataques contra vulnerabilidades con una prueba de concepto p\u00fablica tuvo lugar durante las primeras 48 horas, y algunos grupos vinculados a China llegaron a actuar en menos de 24<\/a>. Hubo incluso una campa\u00f1a automatizada documentada por Google que fue <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/from-prompting-to-autonomy-the-evolution-of-adversarial-ai\/\" target=\"_blank\" rel=\"noopener\">construida y ejecutada en menos de seis horas<\/a>.<\/p>\n<p>Para alguien que quiere lanzar un ataque de manera automatizada, las consecuencias son pr\u00e1cticamente nulas. Pero para el que intenta defenderse de \u00e9l, puede implicar tener que lanzar actualizaciones de forma precipitada, detener sistemas y provocar la parada de funcionalidades cr\u00edticas. En un hospital, por ejemplo, puede implicar interrumpir diagn\u00f3sticos, la dispensaci\u00f3n de medicamentos o tratamientos oncol\u00f3gicos. De hecho, la American Hospital Association recomienda que los hospitales se preparen para <a href=\"https:\/\/www.aha.org\/news\/aha-cyber-intel\/2026-09-30-making-headway-toward-cyber-resilience\" target=\"_blank\" rel=\"noopener\">ser capaces de mantener la atenci\u00f3n a sus pacientes durante per\u00edodos de treinta d\u00edas o m\u00e1s sin ning\u00fan tipo de sistema conectado<\/a>. \u00bfSer\u00eda tu compa\u00f1\u00eda capaz de hacer algo as\u00ed? Lo digital es, ya desde hace mucho tiempo, una infraestructura cr\u00edtica para casi todas las compa\u00f1\u00edas.<\/p>\n<p>Para terminar de empeorar la historia, resulta que adem\u00e1s, las propias organizaciones est\u00e1n aumentando dram\u00e1ticamente sus superficies de ataque al desplegar de forma generalmente poco rigurosa agentes con acceso a credenciales, <em>chatbots<\/em> conectados a datos internos, empleados que utilizan cuentas de inteligencia artificial fuera del control corporativo, y aplicaciones improvisadas mediante <em>vibe coding<\/em> porque \u00abmira qu\u00e9 f\u00e1cil es\u00bb. La inteligencia artificial corporativa ha pasado de ser herramienta, a ser objetivo y canal de acceso, todo a la vez.<\/p>\n<p>Las <a href=\"https:\/\/openai.com\/index\/how-we-will-do-better-for-australia\/\" target=\"_blank\" rel=\"noopener\">intrusiones en p\u00e1ginas y servicios del gobierno australiano el pasado junio<\/a> demuestran que el problema no se soluciona simplemente instalando el en\u00e9simo producto o <em>suite<\/em> de seguridad. A ra\u00edz de estos incidentes, el gobierno australiano orden\u00f3 a todos sus organismos <a href=\"https:\/\/www.protectivesecurity.gov.au\/publications-library\/direction-002-2026-strengthening-commonwealth-cyber-posture-against-ai-enabled-risks\" target=\"_blank\" rel=\"noopener\">identificar y retirar todos sus sistemas tecnol\u00f3gicos obsoletos<\/a>: ahora, la <a href=\"https:\/\/www.enriquedans.com\/2017\/06\/entendiendo-el-concepto-de-deuda-tecnica.html\" target=\"_blank\" rel=\"noopener\">deuda t\u00e9cnica<\/a> ya no es simplemente una molestia contable, es una aut\u00e9ntica amenaza nacional.<\/p>\n<p>Seg\u00fan el art\u00edculo, la \u00fanica forma de protegernos de la inteligencia artificial es con inteligencia artificial. Como frase, no est\u00e1 mal, pero la realidad es mucho m\u00e1s compleja: lo que vamos a necesitar son agentes defensivos, pero tambi\u00e9n <a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-secure-by-design-and-default-playbook\" target=\"_blank\" rel=\"noopener\">inventarios fiables, sistemas redundantes, segmentaci\u00f3n, capacidad de seguir funcionando manualmente y productos seguros desde su dise\u00f1o<\/a>. La inteligencia artificial no es la responsable de haber creado nuestra inseguridad, pero ha conseguido que ya no podamos seguir aplazando <em>sine die<\/em> su soluci\u00f3n. Ya no nos va a dar tiempo ni siquiera a intentar cerrar la puerta.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.enriquedans.com\/2026\/10\/cuando-ya-no-queda-tiempo-para-cerrar-la-puerta.html\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Llevo un cierto tiempo especulando sobre lo que va a suponer la irrupci\u00f3n de la inteligencia artificial en la ciberseguridad, esa idea del hacker con paciencia infinita y tiempo expresado en milisegundos capaz de encontrar cualquier agujero si existe (que siempre existen) y entrar en el sistema que le d\u00e9 la real gana. Por eso [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5893,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"webixso_pending_account_ids":""},"categories":[33],"tags":[],"class_list":["post-5894","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ia"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/5894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=5894"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/5894\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/5893"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=5894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=5894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=5894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}