Google Threat Intelligence Group afirma que la inteligencia artificial está cambiando tanto el volumen como el carácter del descubrimiento de vulnerabilidades de software. Su análisis determinó que las divulgaciones mensuales aumentaron con fuerza durante 2026, mientras que la actividad de explotación se centró cada vez más en instrumentalizar rápidamente fallos ya divulgados, en lugar de generar una oleada amplia de nuevos días cero.
Aumentaron los volúmenes de divulgación y explotación
Google informó de que las divulgaciones mensuales de vulnerabilidades aumentaron de 5.045 en enero a más de 10.000 en julio y agosto. El grupo también contabilizó 141 vulnerabilidades explotadas de forma activa durante los primeros ocho meses de 2026, por encima del total que registró para todo 2025.
Los investigadores afirmaron que el análisis asistido por IA puede ayudar a los atacantes a comparar parches, versiones de productos, avisos y código de prueba de concepto para acelerar la explotación de vulnerabilidades de día n. Al mismo tiempo, las herramientas autónomas de investigación están encontrando defectos de seguridad, incluidos fallos de gran impacto en productos empresariales expuestos.
La priorización de parches debe tener en cuenta el acortamiento de los plazos
Los defensores no deben interpretar que unos totales de divulgación más altos equivalen al mismo riesgo en cada CVE. La exposición a Internet, las pruebas de explotación, los privilegios obtenidos y las medidas de mitigación disponibles siguen siendo decisivos. Los propietarios de activos necesitan identificar rápidamente los sistemas perimetrales vulnerables y disponer de una vía probada para aplicar parches de emergencia. SectechMedia sigue orientaciones operativas relacionadas en su cobertura de seguridad ciberfísica.









