Los datos de VulnCheck cuestionan el riesgo del descubrimiento de vulnerabilidades con IA
Una nueva investigación de VulnCheck complica las advertencias sobre el aumento del riesgo de explotación debido al descubrimiento de vulnerabilidades asistido por IA. Aunque la explotación ocurre más rápido tras la publicación de un CVE, las vulnerabilidades atribuidas a la IA no muestran una tasa de explotación mayor. El informe destaca que el tiempo medio entre la publicación del CVE y el estado de KEV se ha reducido a 80 días en la primera mitad de 2026, frente a los 120 días de 2025. VulnCheck también señala que las plataformas CMS y los dispositivos de borde son las principales superficies de ataque, y que la infraestructura de IA está emergiendo como un nuevo objetivo. A pesar de las preocupaciones iniciales, la IA no parece acelerar la explotación de vulnerabilidades.