La IA está encontrando defectos de software más rápido de lo que las empresas pueden repararlos. Una startup acaba de recaudar $60 millones para ayudar

Act Security quiere reducir la brecha entre el descubrimiento de una vulnerabilidad y el hallazgo de un hacker, asegurando las partes de los sistemas en la nube que nadie realmente utiliza.

AI2Day Newsdesk4 min read
Photoreal news-editorial 16:9 image of a vast server room at night, rows of glowing rack-mounted hardware receding into darkness, cool blue and amber indicator
Share

Puntos clave

  • Act Security, fundada en Tel Aviv en 2025, recaudó $60 millones para julio de 2026 para abordar los riesgos de seguridad en la nube creados por la IA.
  • Se espera que aproximadamente 59.000 nuevas vulnerabilidades de software se descubran en 2026, aproximadamente 161 por día, según el Foro de Equipos de Respuesta ante Incidentes y Seguridad.
  • Solo en julio de 2026, Oracle parcheó más de 1.400 defectos, Microsoft corrigió 622 y Google abordó 429 en una única actualización del navegador Chrome.
  • Act Security sostiene que el 97% de los permisos en la nube, los derechos de acceso otorgados al software y los usuarios, permanecen sin usar y crean riesgo innecesario.

La inteligencia artificial ahora puede escanear vastas extensiones de código en horas. Esta velocidad es genuinamente útil para los defensores. También significa que los atacantes tienen una poderosa nueva herramienta para encontrar debilidades, y el número de vulnerabilidades, o defectos de software que los hackers pueden explotar, está aumentando rápidamente.

Según informó por primera vez ThreatVectr, un medio de noticias de ciberseguridad, Act Security recaudó $60 millones para abordar exactamente este problema. La startup de Tel Aviv, fundada en 2025, cree que el enfoque tradicional de parchar cada defecto no puede escalarse lo suficientemente rápido.

¿Qué tan grave es el problema de vulnerabilidades en este momento?

Muy grave y empeorando. El Foro de Equipos de Respuesta ante Incidentes y Seguridad espera que aproximadamente 59.000 nuevas vulnerabilidades de software salgan a la luz solo en 2026. Eso equivale a aproximadamente 161 nuevos problemas cada día.

La escala se ve claramente en los totales de parches que los grandes proveedores publicaron este verano.

Empresa Defectos parcheados Cuándo
Oracle 1.400+ Julio de 2026
Microsoft 622 Julio de 2026
Google (Chrome) 429 Junio de 2026

Cada día entre el descubrimiento de un defecto y la instalación de un parche es una ventana por la que los hackers pueden atravesar.

¿Qué hace exactamente Act Security?

En lugar de competir por parchar cada agujero, Act Security se enfoca en reducir lo que los atacantes pueden alcanzar en primer lugar. La empresa se enfoca en entornos en la nube, la infraestructura de computación remota en la que la mayoría de las empresas ahora confían para almacenar datos y ejecutar software.

El cofundador y CEO Jonathan Langer señala una cifra sorprendente: casi el 97% de los permisos en una configuración de nube típica, los derechos de acceso que controlan qué software y qué personas pueden leer o cambiar qué datos, permanecen permanentemente sin usar. Los sistemas de IA que se conectan a estos entornos en la nube heredan automáticamente todos esos permisos. Eso es muchas puertas desbloqueadas.

El software de Act Security mapea esas rutas de acceso sin usar y las cierra, aplicando reglas estrictas para que tanto los sistemas de IA como los empleados humanos solo puedan acceder a lo que realmente necesitan. La idea es que un hacker que se infiltre encuentre mucho menos con qué trabajar.

Para las empresas, la ventaja práctica es doble. Menos rutas de acceso abiertas significa menos exposición incluso cuando un parche es lento en llegar. La empresa también alinea sus controles con estándares de seguridad establecidos incluyendo NIST 800-53 y PCI DSS, los marcos de cumplimiento que muchas industrias requieren que las empresas sigan.

¿Deberían preocuparse los empleados ordinarios?

No personalmente alarmados, pero conscientes. Las vulnerabilidades aquí viven dentro del software empresarial y sistemas en la nube, no en tu portátil. Si tu empleador ejecuta servicios en la nube, su equipo de TI es el que está compitiendo contra este reloj. El paso sensato para cualquier organización es auditar quién y qué tiene acceso a sus sistemas en la nube, y eliminar cualquier cosa que no sea estrictamente necesaria.

Preguntas comunes

¿Qué es un entorno en la nube y por qué importa aquí?

Un entorno en la nube es una infraestructura de computación ejecutada por un proveedor como Amazon, Microsoft o Google y a la que se accede a través de internet, en lugar de en computadoras que tu empresa posee físicamente. La mayoría de las empresas ahora almacenan datos sensibles allí, lo que lo convierte en un objetivo principal.

¿Necesito parchar mis propios dispositivos debido a esto?

Las vulnerabilidades discutidas aquí afectan principalmente al software empresarial e infraestructura en la nube. Dicho esto, los parches de Google Chrome mencionados anteriormente sí afectan a navegadores cotidianos, por lo que mantener Chrome actualizado en cualquier dispositivo que uses siempre es un buen hábito.

© 2026 AI2Day