El NCSC del Reino Unido advierte sobre una inminente 'ola de parches' impulsada por el descubrimiento de vulnerabilidades con IA
El **National Cyber Security Centre (NCSC)** del Reino Unido insta a las organizaciones a prepararse para un aumento en las actualizaciones de software, anticipando que la IA acelerará drásticamente el descubrimiento y la explotación de vulnerabilidades de seguridad. Esta 'ola de parches' podría abrumar a los equipos de TI no preparados, lo que llevaría a compromisos generalizados.
La agencia cibernética de Gran Bretaña advirtió el viernes que las organizaciones deben prepararse para una avalancha de actualizaciones de software urgentes, ya que la inteligencia artificial acelera el descubrimiento de fallas de seguridad, aumentando el riesgo de explotación generalizada.
En una publicación de blog, Ollie Whitehouse, director de tecnología del **National Cyber Security Centre (NCSC)**, dijo que el uso de herramientas de IA "por parte de personas suficientemente capacitadas y conocedoras" está aumentando la probabilidad de que las vulnerabilidades se identifiquen y exploten a escala.
Whitehouse dijo que, a medida que un gran número de fallas previamente ocultas se descubran en rápida sucesión, las empresas y los gobiernos se verán obligados a actualizar los sistemas a gran velocidad.
"Es por eso que animamos a todas las organizaciones a prepararse ahora para cuando llegue una 'ola de parches'; una avalancha de actualizaciones de software que deberán aplicarse en toda la pila tecnológica para abordar la divulgación de nuevas vulnerabilidades", escribió.
Los avances en IA están facilitando significativamente la identificación de debilidades en software de uso generalizado, comprimiendo potencialmente lo que antes habría llevado años en un plazo mucho más corto.
El **NCSC** advirtió que décadas de "deuda técnica" acumulada —código inseguro u obsoleto incrustado en la infraestructura digital— han creado un gran grupo de vulnerabilidades latentes. A medida que las nuevas herramientas exponen esas debilidades más rápidamente, las organizaciones pueden enfrentar un volumen sin precedentes de actualizaciones.
La agencia instó a las organizaciones a priorizar los sistemas expuestos a Internet, adoptar procesos de actualización automatizados siempre que sea posible y prepararse para ciclos de parcheo más frecuentes. También advirtió que algunas tecnologías heredadas pueden ya no ser viables si no se pueden asegurar.
La advertencia se produce en medio de un deterioro más amplio en el panorama de amenazas cibernéticas del Reino Unido. Los funcionarios dicen que el país está experimentando un número récord de incidentes cibernéticos graves, con ataques de importancia nacional ocurriendo varias veces por semana, la mayoría impulsados por estados extranjeros hostiles.
Richard Horne, jefe del **NCSC**, ha pedido una "presión total" para contrarrestar los crecientes riesgos, argumentando que solo una presión sostenida y colectiva en múltiples frentes puede mermar las capacidades de los adversarios.
El **NCSC** dijo que prepararse ahora para una ola de parches podría ayudar a limitar la interrupción más adelante, advirtiendo que los retrasos en la aplicación de correcciones durante períodos de descubrimiento de vulnerabilidades intensificado podrían aumentar significativamente el riesgo de compromiso.
