La Inteligencia Artificial acelera el hallazgo de vulnerabilidades y reduce el tiempo de respuesta. Rapid7 propone priorizar la exposición para fortalecer la defensa empresarial.
La detección de vulnerabilidades vive un cambio acelerado. Durante el segundo trimestre de 2026, la inteligencia artificial elevó el número de fallas críticas identificadas, mientras los equipos de seguridad enfrentan cada vez menos tiempo para responder. Para Rapid7, el reto ya no es solo corregir errores, sino reducir la exposición antes de que un atacante los aproveche.
El informe “La era de la compresión” revela que las vulnerabilidades críticas y de alta gravedad pasaron de 4,268 en el segundo trimestre de 2025 a 8,539 en el mismo periodo de 2026. Aunque las vulnerabilidades explotadas crecieron solo un 8%, la velocidad con la que aparecen obliga a replantear las estrategias de defensa.
Detección de vulnerabilidades: el nuevo desafío para las empresas
Rapid7 explica que la IA acelera tanto el descubrimiento de fallas como la creación de pruebas de concepto. Además, el uso de herramientas de vibe coding podría introducir errores heredados en aplicaciones nuevas, lo que incrementa el trabajo para los equipos de seguridad.
Los atacantes solo necesitan encontrar un punto débil, mientras que las organizaciones deben proteger servidores, equipos, aplicaciones, APIs y cadenas de suministro completas. Esa diferencia amplía la brecha entre las fallas descubiertas y las que realmente pueden atenderse.

El panorama también deja una llamada de atención para las organizaciones: ya no basta con reaccionar cuando aparece un problema. La rapidez con la que surgen nuevas amenazas obliga a revisar constantemente qué sistemas son más importantes para el negocio y cuáles podrían generar un mayor impacto si llegaran a verse comprometidos. La prevención gana cada vez más peso frente a la reacción.
La gestión del riesgo empresarial entra en una nueva etapa
La detección de vulnerabilidades también refleja la actividad constante de grupos de ransomware y actores patrocinados por Estados. Qilin, The Gentlemen, DragonForce, Akira y LockBit encabezaron la actividad, mientras que sectores como servicios empresariales, salud y manufactura estuvieron entre los más afectados.
Para Rapid7, llegó el momento de abandonar la idea de depender únicamente de ciclos mensuales de parches o de la puntuación CVSS. La detección de vulnerabilidades debe complementarse con un análisis de la exposición real, conocer qué sistemas están expuestos y reducir el riesgo antes de que los atacantes encuentren una oportunidad.







