Los EE. UU. planean eliminar rápidamente las vulnerabilidades críticas en los sistemas de TI.

Los EE. UU. planean eliminar rápidamente las vulnerabilidades críticas en los sistemas de TI.

23 hardware

Breve sobre las noticias

Los organismos estadounidenses están considerando reducir drásticamente los plazos para corregir vulnerabilidades críticas en sistemas IT gubernamentales, con el fin de alejarse de las amenazas asociadas a modelos de IA potentes (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).

¿Qué cambia exactamente?

- Plazo tradicional de respuesta: 2–3 semanas → nuevo plan: hasta 3 días.

- Los plazos están siendo discutidos por Nick Andersen (CISA) y Sean Kerncross (director nacional de ciberseguridad de EE. UU.).

¿Por qué es importante?

- Los hackers ya usan IA desde 2023. Los nuevos modelos pueden encontrar rápidamente vulnerabilidades desconocidas y explotarlas en ataques complejos.

- Antes, a los delincuentes les tomaba semanas, a veces meses desarrollar exploits; ahora ese intervalo se ha reducido a unas pocas horas.

¿Cómo afectará a la infraestructura?

- CISA mantiene una lista de vulnerabilidades “prioritarias” que se publican abiertamente y se explotan activamente.

- Anteriormente, el plazo para corregir tales errores era de tres semanas; ahora se ha acortado a dos semanas, y se está considerando un plazo estándar de tres días.

¿A quién le importa?

- No solo a las agencias gubernamentales.

- Empresas, especialmente en ciberseguridad y sector bancario, están preocupadas por la rápida difusión de nuevos modelos de IA.

- Los reguladores bancarios aún evalúan los riesgos asociados con estas tecnologías.

En resumen, el gobierno busca acelerar la respuesta ante vulnerabilidades críticas como respuesta a la creciente amenaza de sistemas avanzados de IA.

Comentarios (0)

Comparte tu opinión — por favor, sé amable y mantente en el tema.

Aún no hay comentarios. Deja un comentario y comparte tu opinión!

Para dejar un comentario, inicia sesión.

Inicia sesión para comentar