En el pasado, las «actualizaciones menores» de los sistemas operativos incluían solo alrededor de diez correcciones de vulnerabilidades de seguridad al año. Sin embargo, en los últimos años, este número ha ido en aumento, y en los últimos meses ha aumentado drásticamente. En iOS 26.0 se corrigieron 35 vulnerabilidades de seguridad, mientras que en iOS 26.5 este número aumentó a 43. La actualización 26.5.2, centrada en correcciones de seguridad, añadió 29 vulnerabilidades, y iOS 26.6.7 incrementó el total a 79 correcciones. Pero en comparación con la última ronda de actualizaciones, esto sigue siendo insignificante. En iOS 27, se corrigieron un récord de 122 vulnerabilidades de seguridad.
¿Crees que esto ya es mucho? La cantidad de correcciones en la actualización de macOS 27 muestra hasta 204 en la página de actualizaciones de seguridad de Apple, mientras que watchOS 27 también añadió alrededor de 90 correcciones.
Todo esto se debe a los agentes de programación de IA, que se han convertido en la nueva norma. Se espera que cada pocos meses se corrijan decenas de vulnerabilidades de seguridad, al menos durante un tiempo. Entonces, ¿por qué está ocurriendo esto? La IA ha jugado un papel importante. La capacidad de los agentes de programación de IA se ha vuelto bastante poderosa, no solo se ha vuelto común la «programación ambiental», sino que los mejores modelos de IA pueden analizar y probar bloques de código y bases de datos muy grandes, y pueden detectar problemas que los humanos pasan por alto.
Crecimiento en la corrección de vulnerabilidades impulsado por agentes de programación de IA
Hace unos meses, informamos sobre Project Glasswing, un plan desarrollado por Anthropic en colaboración con varias empresas, incluyendo Apple, que tiene como objetivo proporcionar a los investigadores de seguridad de estas compañías acceso a los modelos de IA más avanzados, con la esperanza de encontrar vulnerabilidades antes de que los modelos sean públicos y evitar que los delincuentes las exploten. El mundo actual es una era de aceleración de la seguridad. Los hackers y grupos maliciosos pueden utilizar herramientas avanzadas de IA para encontrar vulnerabilidades únicas, que a veces pueden combinarse, poniendo en peligro los sistemas de maneras sin precedentes.
Recursos y estudios que antes solo estaban disponibles para estados y grandes empresas tecnológicas ahora están ampliamente disponibles.
Sin embargo, la IA también tiene un impacto positivo significativo. Los investigadores de seguridad están utilizando estas herramientas para descubrir vulnerabilidades sin precedentes y reportarlas a las compañías de software, que ahora se benefician de las herramientas de programación de IA, pudiendo manejar más vulnerabilidades de manera más rápida. Actualmente, estamos en una carrera armamentista acelerada por la IA, donde los hackers utilizan IA para descubrir y explotar vulnerabilidades, mientras que los investigadores y desarrolladores utilizan IA para descubrir vulnerabilidades y corregirlas o reportarlas. Esto ha llevado a que las actualizaciones de seguridad sean cada vez más grandes y más importantes.
En el futuro, esta situación podría desacelerarse, ya que la madurez y la difusión de las herramientas de programación de IA permitirán pruebas más exhaustivas de grandes bases de datos de código y sus interacciones con otros códigos antes de que se liberen. Pero en el presente, y durante un tiempo, se espera que las actualizaciones de los sistemas operativos (incluidas las de Apple) corrijan una gran cantidad de problemas de seguridad en cada lanzamiento.

