{"id":1960,"date":"2026-09-17T19:37:50","date_gmt":"2026-09-17T19:37:50","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=1960"},"modified":"2026-09-17T19:37:50","modified_gmt":"2026-09-17T19:37:50","slug":"un-experimento-demuestra-que-la-ia-ya-puede-transformar-vulnerabilidades-en-exploits-funcionales","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/17\/un-experimento-demuestra-que-la-ia-ya-puede-transformar-vulnerabilidades-en-exploits-funcionales\/","title":{"rendered":"Un experimento demuestra que la IA ya puede transformar vulnerabilidades en exploits funcionales"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un experimento reciente ha vuelto a poner sobre la mesa hasta qu\u00e9 punto la\u00a0<strong>inteligencia artificial generativa<\/strong>\u00a0est\u00e1 cambiando el equilibrio en ciberseguridad.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El art\u00edfice del mismo ha sido Mohan Pedhapati, investigador en seguridad y CTO de Hacktron, quien decidi\u00f3 comprobar si un modelo de IA como\u00a0<strong>Claude Opus<\/strong>\u00a0era capaz\u00a0<strong>no solo de detectar vulnerabilidades, sino de convertirlas en un exploit funcional real.<\/strong><br><br>Pedhapati eligi\u00f3 un objetivo con cierta complejidad, pero conocido por su superficie de ataque:&nbsp;<strong>una versi\u00f3n antigua de Chrome integrada en Discord, concretamente la 138<\/strong>, varias generaciones por detr\u00e1s de la versi\u00f3n actual del navegador.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Muchas aplicaciones como Discord, Slack o Teams no usan siempre la versi\u00f3n m\u00e1s reciente del browser que llevan dentro, y eso puede dejar abiertas brechas de seguridad conocidas. Si existe un fallo conocido en esas versiones, puede seguir siendo explotable aunque ya est\u00e9 corregido en Chrome oficial.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A partir de ah\u00ed, el hacker se propuso encadenar fallos en el&nbsp;<strong>motor V8 del navegador&nbsp;<\/strong>hasta lograr ejecuci\u00f3n de c\u00f3digo en un entorno realista. No en un entorno de pruebas, sino en algo que funcionara.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quien la sigue&nbsp;la consigue<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Claude Opus actu\u00f3 como una especie de asistente t\u00e9cnico muy avanzado, pero con limitaciones claras. El propio investigador reconoce que&nbsp;<strong>el modelo se bloqueaba con frecuencia, perd\u00eda contexto, propon\u00eda soluciones incorrectas o directamente \u201cse inventaba\u201d pasos&nbsp;<\/strong>cuando no encontraba salida. As\u00ed, el proceso requiri\u00f3 intervenci\u00f3n constante, depuraci\u00f3n manual y ajustes por parte del operador humano para mantener la direcci\u00f3n correcta del ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, tras aproximadamente una semana de iteraciones, unas&nbsp;<strong>20 horas de trabajo directo humano y m\u00e1s de 2.300 millones de tokens&nbsp;<\/strong>procesados, se consigui\u00f3, por fin,&nbsp;<strong>un exploit funcional<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El<strong>&nbsp;coste total&nbsp;<\/strong>del experimento fue de unos 2.283 d\u00f3lares en uso de API, repartidos entre distintos niveles del modelo Claude Opus y otros modelos secundarios. En t\u00e9rminos pr\u00e1cticos, se trata de&nbsp;<strong>una cantidad relativamente baja si se compara con el valor potencial de una vulnerabilidad explotable.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante aqu\u00ed no es solo que se haya conseguido, sino c\u00f3mo. Porque demuestra que una IA ya puede ayudar de forma real a transformar un fallo t\u00e9cnico en un ataque funcional, aunque todav\u00eda necesite supervisi\u00f3n humana y no lo haga sola de principio a fin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cualquier caso, esto no significa que cualquier persona pueda lanzar ataques complejos con solo pedirlo a una IA. Todav\u00eda hace falta conocimiento t\u00e9cnico, configuraci\u00f3n, pruebas y mucha supervisi\u00f3n. Pero s\u00ed cambia algo importante: reduce mucho el tiempo y el esfuerzo necesarios para llegar a ese punto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un experimento reciente ha vuelto a poner sobre la mesa hasta qu\u00e9 punto la\u00a0inteligencia artificial generativa\u00a0est\u00e1 cambiando el equilibrio en ciberseguridad.\u00a0 El art\u00edfice del mismo ha sido Mohan Pedhapati, investigador en seguridad y CTO de Hacktron, quien decidi\u00f3 comprobar si un modelo de IA como\u00a0Claude Opus\u00a0era capaz\u00a0no solo de detectar vulnerabilidades, sino de convertirlas en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1961,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1960","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1960","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1960"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1960\/revisions"}],"predecessor-version":[{"id":1962,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1960\/revisions\/1962"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1961"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1960"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1960"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1960"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}