
La higiene y sustentabilidad de Tramontina
agosto 13, 2026
El Hospital Ángeles Pedregal impulsa la cirugía robótica e IA en México
agosto 14, 2026La IA de Palo Alto Networks descubre más de 14,000 vulnerabilidades de software no reportadas
El sistema de inteligencia artificial autónoma NOVA, desarrollado por Palo Alto Networks, identificó más de 14,000 vulnerabilidades de software previamente desconocidas. Este hallazgo demuestra cómo la IA de vanguardia acelera el descubrimiento, la validación y el fortalecimiento de la seguridad digital a una escala sin precedentes.
Descubrimientos principales del sistema NOVA
Durante una evaluación de dos meses, NOVA analizó 3,915 proyectos de código abierto. Como resultado, el sistema detectó 14,090 fallas de seguridad ocultas. El 99.4% de estos hallazgos no figuraban en reportes públicos y casi el 40% alcanzó clasificaciones de gravedad alta o crítica bajo el estándar CVSS 4.0.
La IA de frontera transforma la investigación de ciberseguridad al reducir drásticamente el tiempo necesario para localizar errores. A diferencia de las herramientas tradicionales que solo apoyan tareas aisladas, los sistemas autónomos gestionan flujos de trabajo completos. De este modo, ejecutan de forma independiente acciones clave:
- Analizan repositorios y código fuente con precisión.
- Priorizan fallas potenciales según su impacto.
- Generan y validan exploits de prueba de concepto (PoC).
- Redactan informes de divulgación para los desarrolladores.
- Proponen parches candidatos y recomendaciones defensivas.
La combinación de varios modelos de inteligencia artificial optimizó la cobertura global de fallas. Durante las pruebas, los modelos detectaron errores de forma complementaria, confirmando su especialización en distintas áreas del código. Esta estrategia colaborativa resulta indispensable para examinar proyectos de gran envergadura.
Nuevas categorías de vulnerabilidades identificadas
A diferencia de los métodos automatizados del pasado, enfocados en la corrupción de memoria, NOVA amplió el alcance del análisis. El 92% de los hallazgos correspondió a errores lógicos y semánticos. Entre las fallas detectadas destacan los problemas de control de acceso, recorrido de rutas, inyección de código, contaminación de prototipos y falsificación de solicitudes en el lado del servidor (SSRF).
Por otro lado, la investigación evaluó los riesgos en la cadena de suministro de software. El sistema identificó 5,421 hallazgos estratégicos, incluyendo 1,280 fallas en paquetes de dependencias. Estas fallas generaron 4,141 exposiciones en proyectos derivados, de las cuales 2,776 rutas se comprobaron mediante pruebas de concepto funcionales.
Un cambio de paradigma en la ciberseguridad
El avance de la IA acelera los tiempos del sector tecnológico. Debido a que las vulnerabilidades se identifican y validan en días y no en meses, las empresas deben acortar sus periodos de respuesta antes de una eventual explotación.
Asimismo, la velocidad del descubrimiento convierte la gestión del riesgo en el verdadero desafío. Las organizaciones requieren procesos de mitigación y divulgación coordinada más ágiles para proteger sus entornos antes del lanzamiento de parches oficiales.
A pesar de la automatización, el criterio humano mantiene un rol determinante. Los analistas de ciberseguridad garantizan la gestión responsable de la divulgación, evalúan los riesgos de forma contextual y diseñan estrategias integrales de defensa.
Para revisar el estudio completo, visite el blog oficial de Unit 42 de Palo Alto Networks.



