La IA acelera el descubrimiento de vulnerabilidades: KISA enfatiza la importancia de la verificación y respuesta sobre la detección

  • Se reportaron 48.185 vulnerabilidades públicas en 2025, se proyectan 66.000 este año; la expansión de la detección autónoma por IA impulsa el aumento

  • El 29% de vulnerabilidades son explotadas el día de su publicación o antes; el tiempo promedio de parche en empresas aumentó a 43 días

  • KISA realiza demostración con GPT-5.5 Cyber: 'La gestión de vulnerabilidades requiere verificación y respuesta, no solo descubrimiento'

Bae Seung-kwon, director del Centro de Gestión de Vulnerabilidades de KISA, explicaba el 21 de este mes la situación actual de vulnerabilidades de ciberseguridad y medidas proactivas. [Foto=KISA]
Bae Seung-kwon, director del Centro de Gestión de Vulnerabilidades de KISA, explicaba el 21 de este mes la situación actual de vulnerabilidades de ciberseguridad y medidas proactivas. [Foto=KISA]


Con la sofisticación de las prácticas de detección de vulnerabilidades de seguridad mediante inteligencia artificial, el enfoque de la gestión de seguridad se está desplazando del "descubrimiento" hacia la "verificación y respuesta". Mientras aumentan rápidamente las vulnerabilidades públicas, la capacidad de identificar objetivos con alta posibilidad de explotación real, establecer prioridades y tomar medidas rápidamente se vuelve cada vez más crítica.

Según la Agencia de Promoción de Internet de Corea (KISA), informó el 22, un total de 48.185 vulnerabilidades (CVE) fueron publicadas a nivel mundial el año pasado, lo que representa un aumento del 20,6% respecto al año anterior. A razón de un promedio de 132 casos diarios, se prevé que este año la cifra alcance aproximadamente 66.000. KISA identifica la expansión de herramientas de descubrimiento autónomo de vulnerabilidades basadas en IA como el factor principal detrás de este crecimiento.

Bae Seung-kwon, director del Centro de Gestión de Vulnerabilidades de KISA, señaló el 21 de este mes: "No se trata simplemente de descubrir la mayor cantidad posible de vulnerabilidades, sino de identificar con precisión cuáles de las vulnerabilidades encontradas representan un riesgo real y responder a ellas rápidamente. Estamos siendo testigos de un cambio en los principios de la gestión de vulnerabilidades: desde el descubrimiento hacia la verificación y respuesta".

Aunque el número de vulnerabilidades públicas aumenta, no todas conducen a ataques reales. Por ello, el proceso de filtrar la posibilidad real de explotación y establecer prioridades de respuesta adquiere una importancia creciente. KISA considera que el cuello de botella en la gestión de vulnerabilidades se está trasladando desde el descubrimiento hacia la verificación y la aplicación de parches.

La brecha de velocidad entre el ataque y la defensa también está aumentando. Según KISA, el 29% de las vulnerabilidades son explotadas el mismo día de su publicación o incluso antes, mientras que el tiempo promedio que requieren las empresas para aplicar un parche aumentó de 32 días el año anterior a 43 días. Las vulnerabilidades también representan el 31% de los vectores iniciales de penetración en casos de incidentes de seguridad. El análisis muestra que los ataques avanzan a ritmo de horas, mientras que las respuestas aún operan en escala de meses.

Bae enfatizó que un enfoque reactivo, solo después de que ocurran incidentes, tiene limitaciones. Señaló: "Es fundamental identificar los activos expuestos en Internet y las vulnerabilidades existentes antes de que ocurra un incidente, y luego filtrar aquellos objetivos con alta posibilidad de explotación real. Es necesario transformar la gestión de vulnerabilidades de una respuesta posterior a eventos hacia una gestión proactiva de amenazas".

Una característica distintiva de la IA en ciberseguridad es que funciona tanto como herramienta para atacantes como para defensores. Bae explicó: "La IA permite analizar rápidamente grandes volúmenes de código más eficientemente que el análisis humano, identificar posibles vulnerabilidades y verificar si pueden conducir a ataques reales. No debemos ver la IA únicamente como un facilitador del hacking; también debemos aprovecharla para aumentar la velocidad de la defensa".

KISA gestiona el ciclo completo de las vulnerabilidades, desde el descubrimiento hasta la verificación, respuesta y difusión, como un sistema integrado bajo su Centro de Gestión de Vulnerabilidades. A través del Portal de Información de Vulnerabilidades de Corea (KNVD), proporciona información sobre vulnerabilidades y parches nacionales e internacionales, y también opera programas de gestión de vulnerabilidades para software nacional, esquemas de recompensa por reportes y sistemas de divulgación coordinada en colaboración con empresas e instituciones.

También se están llevando a cabo demostraciones del uso de IA en defensa. Desde mayo, el Ministerio de Ciencia y TIC y KISA han participado en el programa GTAC de OpenAI, utilizando GPT-5.5 Cyber para inspeccionar páginas web públicas de infraestructura crítica y vulnerabilidades en software comercial y de código abierto. Las vulnerabilidades identificadas por la IA se verifican en cuanto a su validez y posibilidad real de explotación antes de ser remitidas a las empresas correspondientes para su remediación.

Bae señaló que, aunque la IA aumenta la velocidad de descubrimiento y análisis de vulnerabilidades, el papel humano sigue siendo esencial en el proceso de verificar el riesgo real y determinar las prioridades de respuesta. Mientras la IA analiza rápidamente grandes volúmenes de candidatos de vulnerabilidades, los profesionales humanos pueden concentrarse en filtrar la verdadera posibilidad de explotación y tomar decisiones sobre la respuesta.

Bae concluyó enfatizando: "Los principios de la gestión de vulnerabilidades se están desplazando desde el descubrimiento tradicional hacia la verificación y respuesta. La velocidad es defensa".





* Este artículo ha sido traducido por IA.