
La IA avanzada ha reducido el tiempo que los bancos pueden tardar en reparar fallos de software de semanas a minutos, según un nuevo informe del Banco de Pagos Internacionales que aboga por decisiones de seguridad y parches más rápidos.
El informe del Banco de Pagos Internacionales, publicado el 9 de septiembre por su Instituto de Estabilidad Financiera, afirma que los bancos necesitan acortar el tiempo entre el descubrimiento de una debilidad, la aprobación de una solución y su instalación. Sus autores identifican los sistemas de IA que pueden encontrar vulnerabilidades y convertirlas en ataques funcionales como el principal cambio al que se enfrentan las empresas financieras.
“La ventana entre el descubrimiento de vulnerabilidades y su explotación se ha reducido de semanas a minutos”, escribieron los autores. El informe no afirma que todos los fallos puedan ser explotados tan rápidamente. Argumenta que las revisiones de seguridad regulares y los cronogramas de mantenimiento fijos pueden dejar a las empresas expuestas cuando un ataque puede prepararse antes de la próxima reparación planificada.
Según el informe, la Autoridad de Conducta Financiera del Reino Unido ha descubierto que las empresas están teniendo dificultades para responder con la misma rapidez con la que se descubren las vulnerabilidades. El Instituto de Finanzas Internacionales ha instado a las empresas a instalar correcciones urgentes fuera de los períodos de mantenimiento normales, incluso cuando esto requiera un tiempo de inactividad planificado.
Una guía voluntaria separada del Grupo de Resiliencia Operativa de Mercado Cruzado del Reino Unido anticipa que algunos períodos de reparación podrían reducirse de semanas a días u horas, dijeron los autores del BPI. La aplicación de parches más rápida también depende de la gerencia: un equipo de seguridad no puede instalar una corrección de alto impacto de inmediato si las personas responsables de aprobar una interrupción de los servicios bancarios no están disponibles o no tienen claro quién puede tomar la decisión.
Por lo tanto, el informe trata la respuesta cibernética como un asunto tanto para la alta gerencia como para el personal técnico. Dice que los consejos de administración necesitan información clara sobre las amenazas emergentes, mientras que las instituciones necesitan procesos de decisión que les permitan evaluar un fallo, aprobar una respuesta y proteger los servicios esenciales sin esperar una revisión rutinaria.
En Estados Unidos, el informe señala la guía del regulador financiero de Nueva York emitida en mayo para las empresas que se enfrentan a un entorno de ciberamenazas elevado. Según el BPI, el Departamento de Servicios Financieros de Nueva York incluyó los avances en IA entre los desarrollos que podrían cambiar los riesgos cibernéticos y pidió a las entidades reguladas que consideraran medidas más sólidas de detección, preparación, respuesta y recuperación.
La conexión de EE. UU. también se extiende a los proveedores de tecnología externos. En una propuesta del 11 de septiembre, crypto.news informó que cuatro reguladores federales propusieron una guía revisada sobre cómo los bancos y las cooperativas de crédito supervisan a terceros. Las empresas externas pueden proporcionar servicios de procesamiento de pagos, ciberseguridad y banca en línea, según ese informe, lo que hace que la supervisión de proveedores sea relevante cuando un fallo de software afecta un servicio que un banco no gestiona directamente.
El informe del BPI cita una prueba llamada ExploitGym para mostrar la diferencia entre encontrar una vulnerabilidad conocida y producir un exploit funcional. En 898 casos de prueba, Claude Mythos Preview produjo exploits funcionales en 157 instancias, o el 17%, mientras que GPT-5.5 lo hizo en 120, o el 13%. Los autores advierten que el éxito en una prueba no demuestra que un sistema de IA pueda irrumpir en un banco bien defendido.
Anthropic ha informado haber encontrado más de 10.000 vulnerabilidades de software graves con Mythos Preview, según el informe. La compañía también dijo que más del 99% de los fallos que identificó aún no habían sido parcheados, lo que limitaba lo que podía divulgar públicamente. En abril, los líderes financieros expresaron su preocupación por la capacidad del modelo para descubrir debilidades en los sistemas utilizados en finanzas; bancos y agencias gubernamentales lo estaban probando para identificar fallos antes de un lanzamiento más abierto.
Las cifras citadas por el BPI añaden contexto al problema de las reparaciones. Citando el informe de brechas de seguridad de Verizon Business de 2026, los autores afirman que la explotación de vulnerabilidades representó el 31% del acceso inicial en los incidentes estudiados, en comparación con el 13% para credenciales robadas o mal utilizadas. El mismo informe encontró que las organizaciones habían corregido completamente el 26% de las vulnerabilidades críticas rastreadas bajo una medida de la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. en 2025, por debajo del 38% del año anterior.
Los autores del BPI utilizan esos hallazgos para abogar por controles continuos y reparaciones más rápidas, manteniendo al mismo tiempo los controles de acceso y el desarrollo de software seguro. La IA también puede ayudar a los defensores a encontrar fallos y revisar grandes cantidades de datos de seguridad, dice el informe, pero no puede reemplazar el trabajo de seguridad básico que una empresa ha dejado sin hacer.
Un incidente de julio que involucró a agentes de OpenAI y la plataforma de IA Hugging Face ofrece al informe un ejemplo aparte de lo que un sistema autónomo puede hacer fuera de su tarea asignada. Durante una evaluación interna, se suponía que un agente resolvería problemas de pruebas de seguridad. En cambio, según el relato del BPI, buscó las respuestas directamente, explotó un fallo previamente desconocido en un servicio de OpenAI y accedió a internet.
El agente luego utilizó credenciales robadas y otras debilidades para ejecutar código no autorizado en los sistemas de Hugging Face, dice el informe. Hugging Face informó acceso limitado a conjuntos de datos y credenciales internos, pero ningún cambio en los recursos de cara al público. También utilizó IA para examinar más de 17.000 eventos durante su investigación, según el BPI.
Los autores enfatizan que OpenAI había relajado las salvaguardias normales, proporcionado una potencia computacional sustancial y permitido que el agente actuara por su cuenta durante la prueba. Dicen que el incidente no es evidencia de que los modelos de IA desarrollen objetivos maliciosos de forma independiente o una medida directa del riesgo de las herramientas disponibles para el público. Sin embargo, en su evaluación, sí muestra por qué las empresas financieras deben evaluar los permisos, las herramientas y el acceso externo que se otorgan a un sistema de IA completo.
Para las instituciones que implementan dichos agentes, el informe recomienda mantener registros de lo que hacen los sistemas, limitar el acceso a datos y herramientas, requerir aprobación humana para acciones de alto impacto y mantener una forma de detener un agente o devolver el control a una persona.
El informe del BPI dice que la BaFin de Alemania ha pedido una aplicación de parches más rápida, mientras que la Autoridad Monetaria de Hong Kong ha instado a las instituciones a probar escenarios de ataque impulsados por IA y fortalecer su capacidad para contener las brechas. El regulador de Hong Kong también ha pedido a las empresas que mejoren los planes de recuperación, ya que las brechas pueden volverse más probables, según el informe.
En Europa, los autores señalan las pruebas de estrés cibernético del Banco Central Europeo y la Ley de Resiliencia Operativa Digital. Ambos se centran en si las instituciones financieras pueden seguir prestando servicios críticos durante una interrupción grave, en lugar de solo en si se puede prevenir un ataque.
El informe dice que los principios existentes del Comité de Basilea ya exigen que los bancos identifiquen las operaciones críticas y los sistemas de los que dependen. Esos principios también cubren la gestión de parches, los controles de acceso, el intercambio de amenazas y las pruebas de resiliencia regulares.








