Este es el motivo por el que tu PC con Windows va a recibir hoy la mayor actualización de seguridad de su historia
por Edgar OteroLa IA encuentra vulnerabilidades en el software a una velocidad pasmosa, pero también es capaz de localizar nuevos exploits igual de rápido. Esta es la paradoja a la que asistimos, especialmente desde la llegada de modelos de IA especializados en ciberseguridad que tan pronto se pueden usar de forma legítima como destructiva. En medio de todo esto nos encontramos con Microsoft y Windows 11. Y es que los Patch Tuesday se están convirtiendo en una carrera contrarreloj y la culpa, como seguro que ya intuyes, es la inteligencia artificial.
Tal y como informa The Verge, Windows 11 está a punto de recibir uno de los parches de seguridad más completos de su historial. En concreto, cuenta con 650 correcciones. Que conste que esto no es un alarde de Microsoft ni un nuevo método de contabilización para inflar las estadísticas. Hace unos meses, Mozilla también hablaba de cómo había acelerado el proceso para parchear Firefox. El problema es que, aunque encontrar tal número de vulnerabilidades es una buena noticia, hay una contrapartida que trae de cabeza a los desarrolladores.
¿Cómo ha logrado Microsoft lanzar este macroparche?
Las fuentes consultadas arrojan luz sobre esta cuestión. Microsoft pasó de lanzar parches con unas 100 correcciones al mes a 200 en junio. Luego, nos enteramos de que la cifra en julio era de unas 570 correcciones. Dos meses después, con el mes de agosto algo más tranquilo (oye, que fueron 400 correcciones en plena época de vacaciones), llegamos a la friolera de 650 parches en solo Patch Tuesday.
Lo primero que deberíamos dejar claro es que, aunque la popularidad de Windows últimamente está por los suelos, todo eso no quiere decir que se haya vuelto un coladero en los últimos meses. Más bien, estas vulnerabilidades que la IA localiza con tanta celeridad probablemente han estado ahí durante años. Gracias a los procesos de automatización que permiten los modelos de lenguaje, ahora van saliendo a la luz.
El punto de inflexión se produjo con la llegada de Mythos, un modelo de IA especializado en ciberseguridad y codificación que Anthropic no quiso sacar a la luz. A partir de ese momento, los distintos laboratorios han sacado sus propios modelos expertos en detección de vulnerabilidades e ideales para el vibe coding. A partir de entonces, compañías como Microsoft han automatizado la detección de fallos en el software, permitiendo alcanzar cifras de parches tan elevadas.
El lado oscuro de todo esto
Como decíamos al principio, lo que a priori es una buena noticia, queda empañado por el mal uso que fácilmente se puede dar a un modelo como Mythos, Fable o GPT-6 Astra, que acaba de salir. Al fin y al cabo, igual que un modelo en buenas manos puede servir para parchear Windows 11 de arriba a abajo, también es igual de efectivo cuando se trata de aprovechar las vulnerabilidades de manera maliciosa.
Además, aunque Microsoft cuenta con sistemas de verificación, parchear de forma masiva no necesariamente mejora la calidad del sistema, que sigue arrastrando muchos problemas y que sigue dando errores actualización tras actualización. Esto pone en un aprieto a los profesionales IT porque tienen que decidir si instalar un parche con 650 correcciones de seguridad antes de que alguien encuentre el exploit o esperar para comprobar que el sistema realmente está libre de errores. Es evidente que la IA está cambiando las reglas del juego.
Fin del Artículo. ¡Cuéntanos algo en los Comentarios!




