Casi la mitad de las vulnerabilidades tardan más de un año en corregirse: cómo

Más del 45% de las vulnerabilidades en grandes organizaciones tardan cerca de un año en resolverse, según el Alan Turing Institute.

Más del 45% de las vulnerabilidades identificadas en grandes organizaciones permanecen cerca de un año sin solución, según el Centre for Emerging Technology and Security (CETaS) del Alan Turing Institute.

El panorama de la ciberseguridad alcanzó un punto de inflexión impulsado por la aceleración de la inteligencia artificial, capaz de detectar y explorar vulnerabilidades a una velocidad que supera la capacidad de respuesta humana.

Sin embargo, la gestión de parches no sigue el mismo ritmo.

Este cambio transforma la estrategia corporativa. La premisa de que el objetivo principal era visibilizar fallas mediante análisis de código e infraestructura quedó obsoleta; hoy los sistemas de IA detectan errores continuamente y el desafío crítico es remediarlos.

Así, la ciberseguridad dejó de ser un área puramente reactiva para convertirse en una prioridad estratégica de negocio y gobernanza frente a nuevas exigencias regulatorias.

“Para los líderes, los principales puntos de reflexión de este cambio son tres: ¿con qué rapidez se pueden remediar las vulnerabilidades? ¿Dónde están las brechas entre la detección y la acción? ¿Cómo obtener correcciones de paquetes comunitarios a tiempo?”, explica Andrea Cavallari, field CTO para Latinoamérica en Red Hat.

### La respuesta está en el código abierto

Actualmente, las aplicaciones modernas dependen del software de código abierto, que representa hasta el 90% del código empresarial global.

Sin embargo, este ecosistema enfrenta una presión constante: datos de Black Duck revelan que los sistemas corporativos albergan un promedio de 581 vulnerabilidades.

Para abordar este escenario, IBM y Red Hat presentaron Lightwell, una solución enfocada en proteger la cadena de suministro de software libre.

La iniciativa combina inteligencia artificial con un equipo global de más de 20.000 ingenieros para acelerar la identificación, corrección y mitigación de riesgos en las librerías más utilizadas por las empresas.

A diferencia de los parches tradicionales, Lightwell entrega correcciones en la versión exacta que opera la aplicación, eliminando la necesidad de realizar migraciones o actualizaciones complejas.

Mediante parches retrocompatibles (backporting), automatización y la trayectoria de Red Hat en seguridad open source, el modelo garantiza estabilidad y velocidad operativa sin poner en riesgo la continuidad del negocio.

### Un desafío con responsabilidad compartida

Dado que las aplicaciones empresariales dependen de componentes desarrollados por diversas comunidades, proteger esta cadena requiere un esfuerzo conjunto.

Además de integrarse con un amplio ecosistema de socios, Lightwell colabora con iniciativas clave de la industria junto a Linux Foundation, OpenAI y Anthropic.

Asimismo, IBM y Red Hat ofrecerán acceso gratuito al repositorio de Lightwell a universidades, ONG y think tanks en Estados Unidos, respaldando a instituciones fundamentales para la investigación y la formación de talento.

En América Latina, donde las organizaciones equilibran la modernización con el control de costos, reducir riesgos sin perder estabilidad es un diferencial estratégico.

En un entorno donde la IA acelera los hallazgos de fallas, la ventaja competitiva pertenece a quienes respondan con mayor agilidad, precisión y escala.

Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas