La velocidad fue aún mayor entre algunos grupos vinculados a China. VAULT PANDA y GENESIS PANDA lanzaron ataques deliberados contra vulnerabilidades críticas de aplicaciones web en menos de 24 horas desde su divulgación pública . CrowdStrike describe por eso la brecha entre el descubrimiento y la explotación en horas, no en días .
El dato se suma a un aumento del 42% interanual en la explotación de vulnerabilidades de día cero antes de su divulgación pública . En otras palabras, en algunos casos los defensores ya no compiten únicamente contra el tiempo necesario para instalar un parche: también pueden enfrentarse a ataques que comienzan antes de que exista una solución disponible.
Según CrowdStrike, los ataques de adversarios habilitados con IA aumentaron un 89% en 2025. La compañía observó además que más de 90 organizaciones sufrieron el abuso de herramientas legítimas de IA para generar comandos maliciosos y extraer información sensible .
La velocidad dentro de las redes también se ha disparado. El tiempo medio de breakout —el intervalo entre el acceso inicial y el movimiento lateral hacia otro sistema— cayó a 29 minutos. El caso más rápido registrado se produjo en apenas 27 segundos, lo que supone un aumento del 65% en la velocidad respecto de 2024 .
Entre las tendencias que explican este cambio destacan:
La IA, además, no solo sirve como herramienta ofensiva. También se está convirtiendo en una superficie de ataque de alto valor: los delincuentes pueden intentar manipular asistentes, robar datos a través de herramientas conectadas o comprometer los componentes utilizados para desarrollar y desplegar sistemas de IA.
CrowdStrike identificó a adversarios vinculados a Corea del Norte —descritos como grupos con nexos con la RPDC— que contaminaron 131 paquetes de marcos de IA de confianza, incluidos paquetes introducidos en marcos de Mastra AI .
El caso muestra por qué la cadena de suministro de software sigue siendo un objetivo estratégico. El ataque no tiene que dirigirse necesariamente contra el sistema final: también puede buscar el paquete, la herramienta de desarrollo, el repositorio o el flujo de compilación del que dependen los equipos técnicos.
Microsoft resumió esta evolución con una idea central para Black Hat 2026: los atacantes están “siguiendo la confianza” hacia los paquetes de software, las canalizaciones de desarrollo, las identidades en la nube y los agentes de IA .
El informe de mitad de año de Dataminr pone cifras a la asimetría entre ataque y defensa. El tiempo mediano para aplicar parches habría aumentado de 32 a 43 días, según los datos del Verizon DBIR 2026 . En paralelo, el tiempo medio de breakout de los atacantes se sitúa en torno a 29 minutos, o por debajo de esa cifra según la medición de Dataminr .
La diferencia no es un detalle operativo: significa que una organización puede tardar más de seis semanas en corregir una vulnerabilidad mientras un atacante necesita menos de media hora para desplazarse desde un sistema comprometido a otro.
El mismo análisis indica que el ransomware representó el 25% de los eventos confirmados con pérdidas cibernéticas . Además, la explotación de vulnerabilidades superó por primera vez al robo de credenciales como principal vía de entrada en una brecha .
Esto dificulta una estrategia basada únicamente en contar vulnerabilidades o priorizar las que tienen la puntuación técnica más alta. La urgencia depende también de si un fallo está siendo explotado activamente, de la exposición del sistema y de la importancia de los activos que protege.
La investigación de Cisco Talos presentada en Black Hat añade otra preocupación: algunos controles de seguridad integrados en modelos comerciales resultan fáciles de sortear mediante ingeniería social .
En numerosos casos, bastaba con afirmar que el usuario era propietario de los servidores objetivo o que participaba en un ejercicio de capture the flag o en un programa de recompensas por errores para que el modelo ofreciera ayuda relacionada con un ataque .
Los investigadores también observaron una técnica menos llamativa, pero eficaz: dividir una operación maliciosa entre varias sesiones y archivos. Al fragmentar el trabajo, cada solicitud puede parecer inofensiva aunque el conjunto termine formando una herramienta de ataque . Talos señaló asimismo que la IA ya encuentra vulnerabilidades más rápido de lo que los equipos humanos pueden corregirlas y validar los parches .
El problema, por tanto, no se resuelve únicamente con filtros para solicitudes individuales. También exige supervisar el contexto, las herramientas conectadas, los permisos concedidos a los agentes y el resultado acumulado de sus acciones.
Las novedades anunciadas en Black Hat 2026 sugieren que la industria está intentando cerrar esa brecha de velocidad mediante la integración de IA en los flujos operativos, no solo mediante asistentes conversacionales . Entre los anuncios destacados figuran:
La dirección es clara: los equipos de seguridad necesitan automatizar no solo la identificación de señales, sino también el análisis, la priorización y determinadas respuestas. La supervisión humana seguirá siendo importante, especialmente cuando una acción automatizada pueda interrumpir operaciones críticas, pero ya no parece viable que cada decisión dependa de un análisis manual desde cero.
El consenso que se desprende de los informes es que la IA cumple simultáneamente dos funciones: acelerador de amenazas y herramienta defensiva .
La IA permite automatizar el descubrimiento de vulnerabilidades, desarrollar exploits, ejecutar ataques agénticos, producir campañas de phishing a gran escala y abusar de herramientas legítimas. Al mismo tiempo, los propios sistemas de IA, sus datos, sus agentes y sus cadenas de suministro se han convertido en objetivos prioritarios .
Los proveedores están incorporando IA a la detección, la investigación, la respuesta, la inteligencia sobre amenazas y la microsegmentación basada en identidad. El objetivo es reducir la distancia entre el momento en que aparece una señal y el momento en que se puede actuar .
Una de las conclusiones resumidas en los informes es que la IA avanza hacia un papel triple: parte del equipo de seguridad, parte de la superficie de ataque y parte del problema .
Ese es el reto central de 2026. Los atacantes ya han convertido la IA en una ventaja práctica de velocidad y escala; los defensores todavía intentan adaptar sus procesos a un entorno en el que una vulnerabilidad puede explotarse en horas y una intrusión puede propagarse en minutos.