La próxima ola en ciberseguridad no será de ataques, será de parches: El gran desafío de la IA 🛡️💻

Ciberseguridad en la era de la IA: Por qué la próxima gran ola no será de ataques, sino de parches

La ciberseguridad enfrenta un aumento en vulnerabilidades y parches debido a la IA. Fortinet propone el virtual patching como solución para acelerar la defensa.

Durante décadas, encontrar una vulnerabilidad seria en un código de producción era un trabajo artesanal que demandaba semanas o meses de investigación experta. Esa asimetría se rompió por completo. En un artículo de análisis firmado por Gonzalo García, VP de Ventas de Fortinet Sudamérica, se advierte sobre una nueva realidad impulsada por la inteligencia artificial y los modelos avanzados: el caudal de vulnerabilidades descubiertas y de parches necesarios crecerá a un ritmo que los modelos operativos actuales simplemente no pueden absorber.

La brecha entre el atacante y el defensor ⏱️📉

El verdadero dilema no es solo cuántas fallas aparecen, sino la velocidad con la que se explotan:

  • Explotación exprés: Según FortiGuard Labs, el tiempo transcurrido entre la divulgación de una vulnerabilidad crítica y su explotación activa se ha comprimido a entre 24 y 48 horas (frente a los 4,76 días registrados en 2023).
  • El cuello de botella operativo: Mientras tanto, métricas como las de Ponemon revelan que tardamos un promedio de 16 días en parchear una vulnerabilidad crítica, lo que significa que la defensa es hasta 16 veces más lenta que el atacante.
  • El factor humano y estructural: El 74% de las organizaciones reconoce que no logra parchear a tiempo por falta de personal, y el 60% de las víctimas de brechas admite haber sido comprometida por una vulnerabilidad conocida cuyo parche ya existía pero no se había aplicado.

¿Dónde se rompe la operación? Las ventanas de mantenimiento 🛑

Cada parche crítico consume una ventana de mantenimiento (coordinación, pruebas de regresión, riesgo de interrupción y aprobación del negocio). Si el número de parches se multiplica por diez, no hay calendario que alcance ni negocio que toleré pausar la producción semanalmente. El verdadero cuello de botella ya no es la disponibilidad del parche, sino la ventana de mantenimiento.

La solución: Desacoplar la mitigación del parcheo con Virtual Patching 🔄

La respuesta no es intentar parchear más rápido, sino implementar el virtual patching. Esta técnica aplica una contramedida en la red, la aplicación o el endpoint que bloquea la explotación de una falla conocida sin tocar el código vulnerable.

De este modo, el sistema queda protegido en cuestión de horas, permitiendo que el equipo de TI programe la actualización real en ventanas ordenadas y aprobadas por el negocio. Además, un dato clave aportado por FortiGuard Labs indica que apenas el 0,7% de los CVEs en endpoints está bajo ataque activo, por lo que priorizar con base en evidencia real de explotación es fundamental.

El virtual patching opera mediante tres capas integradas en una sola plataforma:

  1. IPS de red: Despliega contramedidas minutos después de la divulgación.
  2. WAF: Protege aplicaciones web y APIs.
  3. Prevención de explotación en el endpoint: Frena el abuso a nivel de host.

Zero Trust: La otra mitad de la ecuación 🔒

Si el virtual patching gana tiempo, el enfoque Zero Trust reduce el impacto de cada vulnerabilidad. Exponer una VPN o un servicio público amplía innecesariamente la superficie de ataque, mientras que tecnologías como ZTNA y la microsegmentación eliminan el acceso sin verificación de identidad y contienen cualquier movimiento lateral en caso de que un sistema quede temporalmente sin parche.

La pregunta para este 2026 ya no es si las organizaciones podrán parchear a tiempo —porque la matemática indica que no será posible—, sino si la infraestructura podrá soportar semanas de exposición a la espera de una ventana de mantenimiento. Apostar por plataformas integradas de mitigación en horas es la clave para pasar de la emergencia perpetua al control operativo.

Colaboracion de:

Retrato de un hombre con barba y cabello rizado, vistiendo un traje oscuro y una camisa clara, posando junto a una barandilla en un ambiente elegante.
Gonzalo García,
Vicepresidente de Fortinet para Sudamérica

Acerca de

Logotipo de Fortinet, una compañía de ciberseguridad que ofrece soluciones de seguridad informática.

Fortinet es una compañía estadounidense de ciberseguridad que desarrolla y comercializa soluciones de seguridad informática para una amplia gama de organizaciones, incluyendo empresas, proveedores de servicios y entidades gubernamentales. Su portafolio abarca desde firewalls y sistemas de prevención de intrusiones hasta soluciones de seguridad para endpoints y la nube, con el objetivo de proporcionar una protección integral contra amenazas cibernéticas.

Acerca de

Logotipo de FortiGuard Labs, que muestra un escudo verde y el nombre en texto blanco, sobre un fondo gris.

FortiGuard Labs de Fortinet es un conjunto integral de servicios de seguridad cibernética que proporciona inteligencia de amenazas y actualizaciones automatizadas a los productos de seguridad de Fortinet. Incluye una amplia gama de servicios, tales como antivirus, filtrado web, prevención de intrusiones y seguridad de correo electrónico, todos diseñados para proteger contra las últimas amenazas cibernéticas y garantizar la seguridad de la red.


Donde Estamos

La mejor guía de experiencias en Costa Rica.

Deja un comentario

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo