Noticias

Vulnerabilidades falsas generadas con IA: Kaspersky encontró análisis inventados de Exchange y SharePoint, y algunos venían con malware adentro

Arte editorial: Kaspersky detectó investigación de vulnerabilidades falsa generada con IA en el segundo trimestre de 2026

Kaspersky publicó esta mañana su análisis del panorama de vulnerabilidades del segundo trimestre de 2026, y adentro hay un hallazgo que no estaba en el radar de nadie: vulnerabilidades falsas generadas con IA. Varios análisis de fallos en Exchange y SharePoint que circularon en el trimestre resultaron ser invención — prolija, con código de exploit incluido y describiendo problemas que no existen. Y en algunos casos, con malware adentro que no tenía nada que ver.

El informe lo firma Alexander Kolesnikov y está publicado en Securelist, el blog de investigación de la empresa. Es largo, con telemetría propia, y las vulnerabilidades falsas generadas con IA son apenas uno de sus cinco titulares posibles. Vamos por partes, porque hay una conclusión que le sirve a cualquiera: lo que más te va a pegar no es nada de todo esto.

Vulnerabilidades falsas generadas con IA: el informe de Kaspersky sobre el segundo trimestre de 2026

Lo que vas a encontrar acá

Vulnerabilidades falsas generadas con IA: la investigación que no existe

Analizando la distribución de exploits publicados por tipo de software, Kaspersky se encontró con que volvían a aparecer categorías dormidas hacía rato —SharePoint, por ejemplo— y fue a mirar de cerca:

Si bien durante el trimestre se publicaron varios análisis de vulnerabilidades para Exchange y SharePoint, la mayoría resultaron ser investigación falsa, generada con IA. Aunque los artículos y el código fuente de los exploits se ven bastante pulidos, describen problemas inexistentes en el software o en sus componentes —a menudo cerca de mecanismos genuinamente vulnerables— con el fin de confundir a los investigadores.Alexander Kolesnikov, Kaspersky — vía Securelist

Leélo dos veces, porque el mecanismo es más fino de lo que parece: no es un texto obviamente inventado que cualquiera descarta de una, es un fallo que no existe pegado a un mecanismo que sí es vulnerable. El que lo lee no puede descartarlo sin verificar, y verificar cuesta horas. Kaspersky dice para qué sirve eso: el ataque «apunta a aumentar el tiempo que lleva detectar las vulnerabilidades reales».

Y hay una vuelta de tuerca: «En algunos casos, la descripción de una vulnerabilidad inexistente venía acompañada de malware completamente ajeno». El señuelo no solo te hace perder tiempo — a veces viene con malware empaquetado, listo para correr en la máquina donde lo analizabas. Es el molde de los falsos escaneos de seguridad de Microsoft, pero apuntado a un blanco más chico y más caro: la gente que arregla los bugs.

Un informe de vulnerabilidad prolijo pero inventado, con código de exploit que describe un fallo inexistente

El trimestre en que se rompió el contador de CVE

El contexto en que aparecen las vulnerabilidades falsas generadas con IA explica por qué funciona. Según el informe, la cantidad de CVE registradas en el trimestre «alcanzó un nivel sin precedentes», y la causa que Kaspersky señala como principal es una: «la adopción masiva de la IA, tanto para el desarrollo de aplicaciones como para la búsqueda de fallos de seguridad».

Son dos efectos que empujan en la misma dirección. Por un lado, la IA encuentra fallos más rápido y en código que nadie había mirado nunca — así apareció la familia Dirty Frag en el kernel de Linux, un grupo de vulnerabilidades del subsistema de red (IPsec ESP y RxRPC) que sobreescriben la caché de páginas y permiten escalar a root. Por el otro, la IA también escribe mucho del código nuevo, y ahí la calidad varía: más código, más rápido, revisado por menos gente.

Dato del informe (Q2 2026)Qué dice Kaspersky
CVE registradasNivel sin precedentes; la tendencia se repite en todas las bases que siguen (CVE, BDU rusa y GitHub Advisory)
Vulnerabilidades críticas (CVSS > 9.0)Salto brusco en el trimestre
Causa principal señaladaAdopción masiva de IA, para desarrollar y para buscar fallos
Novedad del trimestreVulnerabilidades falsas generadas con IA sobre Exchange y SharePoint
Usuarios de Windows que se toparon con exploitsBajó levemente: mínimo de 18 meses
Frameworks de C2 más usados por APTSliver, Havoc, AdaptixC2 y Metasploit
Moraleja para el que lee esto en su casaCasi ninguna de las de moda te va a tocar —salvo que corras un agente de IA local—. La de 2018 que tenés sin parchear, sí

Lo que de verdad te pega tiene ocho años

Acá está la parte que más le sirve al lector, y es de una ironía perfecta: en el trimestre en que la IA rompió el contador, los exploits que las soluciones de Kaspersky más detectaron siguen siendo los mismos de siempre. La lista de seis «veteranas» incluye dos fallos del Editor de ecuaciones de Office, uno más de Office y WordPad, y tres de WinRAR — sin ranking interno: el informe dice que ésas son las que más detecta, sin ordenarlas.

Fuimos a la ficha oficial de cada una para ver a quién afectan. La CVE-2018-0802 dice textual que el Editor de ecuaciones «en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016» permite ejecución remota de código por la forma en que maneja objetos en memoria. La CVE-2017-11882 lista Office 2007 SP3, 2010 SP2, 2013 SP1 y 2016; es Kaspersky quien la ubica en el mismo componente. Y las dos son viejísimas: Microsoft las hizo públicas el 14 de noviembre de 2017 y el 9 de enero de 2018, cada una en su martes de parches. O sea que hay arreglo desde entonces.

Con WinRAR hay un detalle que nos gustó: la CVE-2025-8088 —path traversal, CVSS 8.4— dice en su ficha que «fue explotada activamente y fue descubierta por Anton Cherepanov, Peter Košinár y Peter Strýček de ESET». Las tres de WinRAR que nombra Kaspersky están además en el catálogo KEV de CISA, el registro de explotación confirmada: lo verificamos en la versión 2026.08.25, que tiene 1.676 entradas.

Lo que suena fuerte en el informeLo que Kaspersky más detecta en las máquinas
Vulnerabilidades falsas generadas con IA, con exploit incluidoCVE-2017-11882 y CVE-2018-0802 — Editor de ecuaciones, Office 2007 a 2016
Familia Dirty Frag en el kernel de Linux, hallada con IACVE-2017-0199 — Office y WordPad, control del sistema
Uno de los primeros casos de un grupo APT explotando tecnología de IA (Langflow)CVE-2023-38831, CVE-2025-6218 y CVE-2025-8088 — WinRAR, las tres en el KEV de CISA
Más de 200 CVE registradas en el trimestre para un solo proyecto de IADirty Pipe (CVE-2022-0847) y compañía, del lado de Linux
Las vulnerabilidades más detectadas por Kaspersky afectan a versiones de Office de 2007 a 2016 y a WinRAR

Windows tocó un mínimo de 18 meses

Contra todo lo que uno esperaría de un trimestre con récord de vulnerabilidades registradas, el informe dice que la cantidad de usuarios de Windows que se toparon con exploits bajó levemente y tocó un mínimo de 18 meses. Del lado de Linux, también bajó respecto del trimestre anterior.

Es un dato lindo y conviene no sobre-leerlo, sobre todo porque el informe no explica por qué bajó: reporta la caída y sigue de largo. Que menos gente se cruce con un exploit no significa que haya menos exploits dando vueltas. Para Linux sí hay recomendación explícita: parchear lo antes posible o, si no se puede, deshabilitar los módulos vulnerables del kernel.

Las herramientas de IA, ahora del otro lado del mostrador

Otra sección extensa mira a las propias herramientas de IA como software vulnerable, y la conclusión de Kaspersky después de año y medio de boom no tiene anestesia: «los desarrolladores de herramientas de IA están más enfocados en ampliar funcionalidades que en la seguridad».

El caso que más llama la atención es OpenClaw (también conocido como Clawdbot o Moltbot): según el informe quedó 12.º entre los proyectos con más vulnerabilidades descubiertas y publicadas en el trimestre, con más de 200 CVE registradas. La que detalla es la CVE-2026-25253, de gravedad alta (CVSS 8.8): la interfaz confía en el parámetro gatewayUrl de la URL, abre sola una conexión WebSocket a esa dirección y le manda un token de autenticación sin pedir confirmación. Si la dirección es del atacante, el token también.

Una aclaración de fecha, porque el informe la deja pasar: esa ficha figura en la sección de vulnerabilidades «publicadas en el segundo trimestre», pero su registro oficial dice que se publicó el 1 de febrero de 2026 y que afecta a las versiones anteriores a la 2026.1.29. El fallo es real y está documentado; el trimestre no es el que dice el informe.

Los otros dos casos son la CVE-2026-41948 en Dify (un path traversal que permite salirse del inquilino asignado) y la CVE-2026-45386 en Open WebUI, donde fijar un mensaje se trataba como operación de lectura y solo se chequeaba permiso de lectura. Las tres cuentan una historia parecida: permisos y confianza mal chequeados en herramientas de IA. A eso el informe le suma la señal más incómoda del trimestre — la explotación de Langflow por un grupo APT, que Kaspersky describe como «uno de los primeros casos de un grupo APT explotando tecnología de IA».

Arte editorial: una persona usa un asistente de IA instalado en su propia notebook, el caso del informe que sí llega al usuario final

La CVE de Exchange que el informe describe distinto que su ficha oficial

El informe cierra sus vulnerabilidades destacadas con la CVE-2026-45501 de Microsoft Exchange, y ahí hay una diferencia que conviene marcar. Kaspersky la describe como una neutralización indebida de la entrada del usuario al generar páginas web —la mecánica clásica de un cross-site scripting— y aclara de frente que Microsoft cataloga el impacto como suplantación. La ficha oficial va un paso más allá: la clasifica derecho como server-side request forgery (CWE-918), CVSS 6.5, del 9 de junio de 2026 y con parche. La mecánica que describe el informe y la clase que registra Microsoft no son la misma cosa; nos quedamos con el registro oficial y lo dejamos anotado.

Los zero-days de Windows que salieron sin número

Hay una sección que en TCD ya conocíamos de primera mano. Kaspersky documenta un precedente del trimestre: investigadores publicando fallos de Windows sin esperar siquiera a que se les asignara un CVE, mucho menos un parche. El ejemplo que da es Nightmare Eclipse (que también firma como Chaotic Eclipse), con su lista de vulnerabilidades «con nombre»: BlueHammer, RedSun, UnDefend y RougePlanet en Windows Defender, YellowKey —un bypass de BitLocker por el entorno de recuperación— y GreenPlasma en el cargador CTF. Al publicarse los detalles, ninguna tenía identificador.

Si el nombre te suena, es porque ya escribimos sobre él: es el mismo investigador de los zero-days de Windows Defender que publicó antes de que hubiera parche. Lo que agrega Kaspersky es la mirada de arriba: «Aunque estos casos siguen siendo aislados por ahora, creemos que van a convertirse en una tendencia consolidada». Y el motivo: publicar el exploit temprano le da ventaja al atacante sobre el que tiene que arreglar, que se queda sin tiempo.

¿Y esto qué significa para vos?

Si leés esto desde tu casa o desde la PC de una PyME en Argentina, México o Chile, la traducción del informe es simple. Casi ninguna de las vulnerabilidades de moda del trimestre está apuntada a vos: las vulnerabilidades falsas generadas con IA atacan a investigadores, Dify y Open WebUI corren en servidores y Langflow lo explotó un grupo APT. La excepción es OpenClaw — si corrés un agente de IA en tu propia máquina, la CVE-2026-25253 sí es tuya, y se cierra actualizando a la 2026.1.29 o posterior. Lo demás que te apunta es lo aburrido.

  • Primero lo gratis: actualizá Office. Dos de las seis que Kaspersky señala como las más detectadas afectan al Editor de ecuaciones de Office 2007, 2010, 2013 y 2016, y las dos tienen arreglo desde 2017 y 2018. Si tu suite es de esa generación y nunca instalaste las actualizaciones de seguridad, ese es tu riesgo real, no la IA — y correr Windows Update no te cuesta un peso.
  • Y después lo otro: esas versiones ya no reciben parches nuevos. Office 2016 y 2019 salieron de soporte el 14 de octubre de 2025, y las anteriores hace bastante más. El parche viejo lo podés instalar; el próximo no va a existir. Ahí sí la salida es una versión con soporte, y una licencia de Office 2024 Professional Plus es el camino corto.
  • Actualizá WinRAR. Las tres CVE que nombra el informe están en el catálogo de explotación confirmada de CISA: no son teóricas, alguien las está usando.
  • No bajes «pruebas de concepto» de cualquier lado. Si las vulnerabilidades falsas generadas con IA vienen con malware empaquetado, un archivo no es confiable por ser técnico.
  • El antivirus sigue haciendo el trabajo aburrido. Que estos exploits sigan encabezando la telemetría significa que se siguen intentando todos los días, y que atrás hay motores de detección frenándolos — la CVE de WinRAR de más arriba la encontró justamente el equipo de ESET.

Y una advertencia sobre la buena noticia: el mínimo de 18 meses es un promedio global, no una garantía personal. El que tiene la máquina sin parchear sigue igual de expuesto, esté el promedio donde esté.

Arte editorial: la ventana de Windows Update en el monitor de una oficina chica, el parche gratis de las dos vulnerabilidades de Office

Preguntas frecuentes sobre el informe de vulnerabilidades de Kaspersky

¿Qué es la investigación de seguridad falsa hecha con IA?

Las vulnerabilidades falsas generadas con IA son análisis que la IA redacta con apariencia profesional, con código de exploit, describiendo fallos que no existen. Kaspersky detectó varios sobre Exchange y SharePoint en el segundo trimestre de 2026. El objetivo, dice el informe, es confundir a los investigadores y demorar la detección de los fallos reales.

¿Me afecta si uso una PC común en casa?

Las vulnerabilidades falsas generadas con IA apuntan a investigadores, no a usuarios finales. Lo que sí te afecta son las más detectadas, viejas y con parche: dos del Editor de ecuaciones de Office 2007 a 2016 y tres de WinRAR. Y si corrés un agente de IA local como OpenClaw, esa también es tuya.

¿Qué versiones de Office tienen el problema del Editor de ecuaciones?

La ficha de la CVE-2018-0802 nombra el Editor de ecuaciones en Office 2007, 2010, 2013 y 2016. La de la CVE-2017-11882 lista esas mismas versiones con Service Pack, y es Kaspersky quien la ubica en el mismo componente. Las dos tienen parche desde 2017 y 2018.

¿Dónde puedo leer el informe completo?

Está en Securelist, el blog de investigación de Kaspersky, firmado por Alexander Kolesnikov y fechado el 26 de agosto de 2026. Es de acceso libre y no pide registro. Está en inglés: Kaspersky ya lo publicó en la edición brasileña, pero la edición en español todavía no lo subió.

¿Y vos qué opinás? Dejalo en los comentarios ⬇️
Sacá tu Office de la lista de blancos fáciles →

Deja un comentario