La IA está descubriendo fallos de software más rápido de lo que las empresas pueden repararlos. Una startup acaba de recaudar 60 millones de dólares para ayudar
Act Security quiere cerrar la brecha entre el descubrimiento de una vulnerabilidad y que un hacker la encuentre primero, bloqueando las partes de los sistemas en la nube que nadie utiliza realmente.

Puntos clave
- Act Security, fundada en Tel Aviv en 2025, recaudó 60 millones de dólares para julio de 2026 para abordar los riesgos de seguridad en la nube creados por la IA.
- Se espera que se descubran alrededor de 59.000 nuevas vulnerabilidades de software en 2026, aproximadamente 161 por día, según el Foro de Equipos de Respuesta ante Incidentes y Seguridad.
- En julio de 2026, Oracle reparó más de 1.400 fallos y Microsoft corrigió 622; Google abordó 429 en una única actualización de Chrome en junio de 2026.
- Act Security sostiene que el 97% de los permisos en la nube, los derechos de acceso otorgados a software y usuarios, permanecen sin usar y crean riesgos innecesarios.
La inteligencia artificial ahora puede analizar vastas extensiones de código en horas. Esa velocidad es genuinamente útil para los defensores. También significa que los atacantes tienen una poderosa nueva herramienta para encontrar debilidades, y el número de vulnerabilidades, es decir, fallos en el software que los hackers pueden explotar, está aumentando rápidamente.
Según informó por primera vez ThreatVectr, Act Security recaudó 60 millones de dólares para abordar exactamente este problema. La startup de Tel Aviv, fundada en 2025, cree que el enfoque tradicional de reparar todos los fallos no puede escalarse con la suficiente rapidez.
¿Cuán grave es el problema de vulnerabilidades en este momento?
Muy grave, y empeorando. El Foro de Equipos de Respuesta ante Incidentes y Seguridad espera que alrededor de 59.000 nuevas vulnerabilidades de software aparezcan solo en 2026, aproximadamente 161 problemas nuevos cada día.
Los totales de parches que los principales proveedores publicaron este verano hacen que la escala sea concreta.
| Empresa | Fallos reparados | Cuándo |
|---|---|---|
| Oracle | 1.400+ | Julio de 2026 |
| Microsoft | 622 | Julio de 2026 |
| Google (Chrome) | 429 | Junio de 2026 |
Cada día entre el descubrimiento de un fallo y la instalación de un parche es una ventana por la que los hackers pueden colarse. Nuestro artículo del 22 de julio sobre el sistema de búsqueda de errores Mythos de Anthropic encontró exactamente esto: la mayoría de los atacantes atraviesan puertas que deberían haber sido cerradas hace meses, no las más nuevas.
¿Qué hace realmente Act Security?
En lugar de competir por reparar cada agujero, Act Security se enfoca en reducir lo que los atacantes pueden alcanzar. La empresa se dirige a entornos en la nube, la infraestructura informática remota en la que la mayoría de las empresas confían para almacenar datos y ejecutar software.
El cofundador y CEO Jonathan Langer señala una cifra sorprendente: casi el 97% de los permisos en una configuración de nube típica, los derechos de acceso que controlan qué software y qué personas pueden leer o cambiar qué datos, permanecen permanentemente sin usar. Los sistemas de IA que se conectan a estos entornos heredan automáticamente todos esos permisos. Eso son muchas puertas desbloqueadas.
El software de Act Security mapea esas rutas de acceso sin usar y las cierra, imponiendo reglas estrictas para que los sistemas de IA y los empleados solo puedan acceder a lo que realmente necesitan. Un hacker que se cuela adentro encuentra mucho menos con lo que trabajar. La empresa también alinea sus controles con NIST 800-53 y PCI DSS, los marcos de cumplimiento que muchas industrias requieren.
La pregunta honesta que vale la pena observar es si "reducir la superficie de ataque" demuestra durabilidad como un producto independiente o se convierte en una característica dentro de plataformas más amplias. La adquisición de Permiso por Okta por alrededor de 200 millones de dólares el 30 de julio, un acuerdo construido sobre la misma lógica de rastrear a qué pueden acceder los agentes de IA, sugiere que los grandes incumbentes están rodeando este espacio.
¿Deberían preocuparse los empleados comunes?
No personalmente alarmados, pero conscientes. Estas vulnerabilidades viven dentro del software empresarial y los sistemas en la nube. Si tu empleador ejecuta servicios en la nube, su equipo de TI es el que está compitiendo contra este reloj. El paso sensato para cualquier organización es auditar quién y qué tiene acceso a sus sistemas en la nube, luego eliminar cualquier cosa que no sea estrictamente necesaria.
Preguntas frecuentes
¿Qué es un entorno en la nube y por qué importa aquí?
Un entorno en la nube es una infraestructura informática ejecutada por un proveedor como Amazon o Microsoft y a la que se accede a través de internet, en lugar de en computadoras que tu empresa posee físicamente. La mayoría de las empresas ahora almacenan datos sensibles allí, lo que lo convierte en un objetivo principal.
¿Necesito reparar mis propios dispositivos debido a esto?
Las vulnerabilidades discutidas aquí afectan principalmente al software empresarial y la infraestructura en la nube. Los parches de Google Chrome mencionados anteriormente sí afectan a los navegadores cotidianos, por lo que mantener Chrome actualizado siempre vale la pena.



