La industria acaba de emitir una advertencia de seguridad. Aquí tienes las herramientas necesarias.
Hoy, OpenAI, Anthropic, Microsoft y más de 100 organizaciones adicionales hicieron un llamamiento público a la acción colectiva en materia de ciberdefensa, advirtiendo que la IA está reduciendo la brecha entre el descubrimiento y la explotación de una vulnerabilidad, a una escala y velocidad para las que la mayoría de las defensas nunca fueron diseñadas.
Digital.aiEl director ejecutivo de la compañía, Derek Holt, está respondiendo a ese llamado. A continuación: su respuesta en sus propias palabras y las herramientas para ponerla en práctica.
Carta abierta de nuestro director ejecutivo
“La solicitud debe formar parte de la defensa.”
Lea la respuesta completa de Derek Holt al llamado de la industria a la acción colectiva, que incluye detalles sobre cómo proteger sus aplicaciones incluso cuando las vulnerabilidades de día cero superan su capacidad de remediación. ...
En respuesta a "Un llamado a la acción colectiva en materia de ciberdefensa": todas las aplicaciones deben formar parte de la defensa.
Una carta abierta de Derek Holt, director ejecutivo de Digital.ai
Ayer, OpenAI, Anthropic, Microsoft y más de 100 organizaciones hicieron un llamamiento urgente a la acción colectiva en materia de ciberdefensa (enlace). El mensaje principal es claro: el tiempo para prepararse es limitado —y se está agotando—, ya que la IA permite ataques de una velocidad, escala y sofisticación sin precedentes.
La carta insta a las empresas de ciberseguridad y a sus socios tecnológicos a poner a Continuous Testingmente sus defensas frente a las capacidades de IA de vanguardia, reforzar las herramientas existentes con IA, colaborar para subsanar deficiencias críticas y facilitar el acceso a la protección avanzada a organizaciones con recursos de seguridad limitados. Afrontar este reto requerirá una acción coordinada en todo el ecosistema de seguridad, desde la identidad, la infraestructura, las redes y los entornos en la nube hasta las aplicaciones que operan más allá del perímetro tradicional.
Digital.ai desempeña un papel fundamental en esa capa de aplicación. Esta afirmación refuerza una convicción que ha guiado nuestros productos de seguridad durante más de dos décadas: cuando un software valioso opera en un entorno que una organización no controla, dicho entorno debe considerarse hostil. Una aplicación móvil, web o de escritorio puede no contener los activos de datos más valiosos de una empresa, pero proporciona el modelo —y cada vez más las vías— para acceder a ellos. Sus flujos de autenticación, API, secretos, bibliotecas de terceros, SDK y conexiones a sistemas críticos pueden exponer vulnerabilidades y mostrar a atacantes humanos y robóticos cómo funciona la empresa, además de proporcionar un mapa de dónde se encuentran sus activos más valiosos.
Según el Informe de Investigaciones de Violaciones de Datos de Verizon de 2026, la explotación de vulnerabilidades mediante IA ha superado al robo de credenciales como principal vía de acceso inicial por primera vez en los 19 años de historia del informe. El 31 % de las violaciones de datos ahora comienzan con la explotación de una vulnerabilidad de software, superando al robo de credenciales y al phishing, que durante mucho tiempo encabezaron la lista.
La inteligencia artificial está cambiando radicalmente la economía y la magnitud de los ataques.
Anteriormente, la ingeniería inversa de una aplicación requería conocimientos especializados, herramientas sofisticadas y mucho tiempo. Ahora, la IA y los agentes pueden identificar componentes, reconstruir la lógica de la aplicación, exponer las API, analizar dependencias, localizar funciones sensibles y ayudar a operacionalizar las vulnerabilidades a la velocidad de la máquina. Esto no se limita a las aplicaciones más importantes. La IA pone en riesgo a todas las aplicaciones.
Si bien los ataques se producen a la velocidad de las máquinas, la corrección de vulnerabilidades continúa realizándose a la velocidad humana. El flujo de trabajo del defensor sigue siendo prácticamente el mismo: encontrar, priorizar, asignar, parchear, probar, aprobar, publicar e implementar. Los parches se pueden generar más rápidamente con la ayuda de agentes de codificación, pero su distribución sigue siendo un cuello de botella. Además, la corrección suele depender de que un responsable de mantenimiento externo, un proveedor de software, una biblioteca o un cliente instale una actualización.
Esto crea el problema de ciberseguridad que define la era de la IA:
Nunca podrás actualizar más rápido de lo que la IA puede encontrar y explotar vulnerabilidades.
Debemos seguir detectando y corrigiendo todas las vulnerabilidades posibles, y debemos usar la IA para acelerar este proceso. También necesitamos seguir implementando un amplio conjunto de soluciones de seguridad que abarquen la identidad, la protección de API, SBOM, la monitorización continua y más. Pero aplicar parches nunca será suficiente.
Superar la brecha de protección
Históricamente, la mayoría de las aplicaciones seguían un ciclo de seguridad sencillo:
Encuentra vulnerabilidades. Priorízalas. Corrígelas.
Para ciertas aplicaciones clave, la industria tradicionalmente añadía medidas de seguridad reforzadas, controles antimanipulación, protección en tiempo de ejecución y otras defensas para disponer de más margen de maniobra mientras se detectaban y corregían las vulnerabilidades. En la mayoría de las aplicaciones, no se aplican protecciones y las organizaciones han recurrido a la aplicación de parches para corregir vulnerabilidades y adelantarse a los atacantes.
Un estudio revisado por pares de 2025, presentado en el Simposio Europeo de Seguridad y Privacidad del IEEE, analizó 2,646 aplicaciones populares disponibles para Android e iOS. Los resultados mostraron que solo el 4.7 % de las aplicaciones de Android y el 0.2 % de las de iOS implementaban todas las medidas de protección evaluadas. Además, el 24.1 % de las aplicaciones de Android y el 85 % de las de iOS utilizaban menos de la mitad de las técnicas recomendadas.
Basándonos en esta investigación y en la evidencia del sector, estimamos que quizás una de cada diez aplicaciones cuenta con medidas de seguridad significativas, mientras que solo una de cada cuarenta está protegida de forma integral. Dado que el estudio analizó aplicaciones populares multiplataforma —que probablemente reciben una mayor inversión en seguridad que el mercado general de aplicaciones—, la situación podría ser aún peor.
Esta brecha ya no es sostenible. En un mundo de IA y agentes, todas las aplicaciones deben estar protegidas.
Las organizaciones deben asumir que las vulnerabilidades explotables persistirán, que los agentes las encontrarán y las explotarán a la velocidad de la máquina, y que la remediación llegará cada vez más tarde. Para sobrevivir en este nuevo mundo, las aplicaciones deben convertirse en participantes activos de su propia defensa: capaces de ocultar la lógica sensible, resistir modificaciones, detectar condiciones hostiles, contrarrestar ataques de agentes y responder a la velocidad de la máquina.
Este es el cambio hacia una defensa de aplicaciones siempre activa y resistente a la IA.
Cómo Digital.ai se está movilizando
En respuesta a este llamamiento a la acción colectiva, Digital.ai se está movilizando en tres áreas.
En primer lugar, estamos ayudando a nuestros clientes globales a ampliar la protección a todas sus aplicaciones. El endurecimiento de la seguridad no puede limitarse a unas pocas aplicaciones consideradas "críticas" en épocas anteriores de amenazas. Estamos facilitando y abaratando a nuestros clientes la extensión de la protección a todas sus aplicaciones móviles, web y de escritorio.
En segundo lugar, estamos colaborando con organizaciones que tradicionalmente no han protegido la capa de aplicación. Muchas reconocen el riesgo, pero carecen del tiempo, la experiencia o la capacidad para reforzar la seguridad de las aplicaciones a gran escala. Trabajamos para que la defensa avanzada de aplicaciones sea accesible a organizaciones que tradicionalmente no han protegido la capa de aplicación. Funcionalidades como nuestro Agente de Protección Rápida ofrecen defensa de aplicaciones sin necesidad de conocimientos avanzados de seguridad. A medida que las amenazas basadas en agentes sigan aumentando, continuaremos acelerando nuestras inversiones e innovaciones en este ámbito.
Nuestro objetivo es sencillo: reducir la experiencia, el esfuerzo y el tiempo necesarios para que una aplicación pase de estar expuesta a estar protegida.
En tercer lugar, aceleraremos nuestras colaboraciones en todo el ecosistema de ciberseguridad. Ningún proveedor, empresa, gobierno o compañía de IA de vanguardia puede cerrar esta brecha por sí solo. El progreso requiere inteligencia compartida, defensas probadas continuamente, acceso responsable a IA avanzada, alianzas sólidas y mediciones claras de si las protecciones funcionan en entornos reales.
Digital.aiLos equipos de [nombre de la empresa] han dedicado más de dos décadas a prepararse para un mundo en el que las aplicaciones operan más allá del perímetro de seguridad tradicional y donde los ataques se producen a la velocidad de las máquinas. Ese mundo ha llegado y es momento de actuar.
Estamos preparados para aportar nuestra tecnología, experiencia, relaciones con los clientes y alcance global a este esfuerzo colectivo.
La aplicación constituye ahora el perímetro y debe integrarse rápidamente en la defensa.
Derek Holt
Chief Executive Officer
Digital.ai
Fuentes
- Llamamiento a la acción colectiva en materia de ciberdefensa.
- Informe de investigaciones de violación de datos de Verizon 2026
- SoK: Técnicas de endurecimiento en el ecosistema móvil: ¿Hemos llegado ya?
- Digital.ai Agente de protección rápida
- Digital.ai Informe de amenazas
- Informe global de amenazas de Crowdstrike 2026
En este breve vídeo, Derek explica qué significa la advertencia del sector para su cartera de aplicaciones y por qué la defensa siempre activa y resistente a la IA ya no es opcional.
Descubre cuál es tu situación
La mayoría de las organizaciones desconocen el grado de exposición de sus aplicaciones.
Obtén una evaluación gratuita de tu portafolio de solicitudes y descubre exactamente cuáles son tus puntos débiles y qué se necesita para subsanarlos.
Consulte los datos que respaldan la advertencia.
¿Quieres tener una visión completa de cómo la IA está cambiando el panorama de los ataques? Nuestro último Informe de Amenazas desglosa las tácticas, las tendencias y técnicaUES impulsando este cambio.