Google vincula la IA con más fallas explotadas en 2026
Las divulgaciones mensuales de vulnerabilidades se duplicaron entre enero y agosto de 2026, hasta alcanzar un máximo de 10.740 en agosto, informó Google Threat Intelligence Group (GTIG).
GTIG registró 141 vulnerabilidades divulgadas y explotadas entre enero y agosto, más que las 127 contabilizadas durante todo 2025.
El informe atribuye el aumento de la explotación principalmente al uso rápido de fallas de alto riesgo ya divulgadas, no a una oleada de vulnerabilidades zero-day.
¿Qué cambia con el uso de IA?
La mitad de las vulnerabilidades que GTIG considera probablemente descubiertas con IA permitía ejecución remota de código, frente al 26% de las demás.
Las fallas de riesgo medio representaron el 58% de las vulnerabilidades probablemente halladas con IA; entre las demás, fueron el 28%.
Google señaló que esos resultados pueden reflejar que los agentes autónomos se dirigen a infraestructura crítica, y advirtió que los datos públicos no recogen todas las vulnerabilidades descubiertas con IA.
¿Qué explica el aumento de la explotación?
Las vulnerabilidades zero-day representaron el 62% de las 141 fallas explotadas; su promedio mensual subió de ocho en 2025 a 11 en 2026.
La explotación de fallas de alto riesgo aumentó de 28 en todo 2025 a 75 durante los primeros ocho meses de 2026, según GTIG.
El informe cita una falla de BeyondTrust descubierta autónomamente por Hacktron AI: un grupo la explotó dentro de los cuatro días posteriores a su divulgación y otros cinco lo hicieron en los siete días siguientes.