Saltar al contenido
Beveiligingsnieuws

Black Hat USA 2026: novedades clave de ciberseguridad

Black Hat USA 2026

Esta semana, durante Black Hat USA 2026 en Las Vegas, numerosas empresas aprovecharon el evento para mostrar productos, servicios e investigaciones orientados a fortalecer la seguridad. Como la oferta es amplia y los anuncios se acumulan rápidamente, aquí reunimos un resumen claro de las novedades más relevantes, enfocándonos en cambios, lanzamientos y líneas de trabajo que apuntan a problemas actuales: la calidad de las defensas, la seguridad en entornos con IA y la detección con contexto.

Esta es la cuarta parte de la serie. Si te interesa el recorrido completo, puedes revisar entregas anteriores para ver qué otras tendencias marcaron el evento.

Investigación sobre parches generados con IA

Uno de los anuncios más llamativos vino de 1Password, que presentó los resultados de Off-By-1 Labs, su equipo de investigación de seguridad. Su trabajo se centra en un punto crítico: cuando la IA genera parches para vulnerabilidades, ¿realmente eliminan el problema de forma completa?

Tras evaluar más de 6.000 parches aplicados a vulnerabilidades recientes y complejas en software de código abierto, el equipo encontró que el 54% de los parches analizados no logra remediar adecuadamente la vulnerabilidad objetivo. En muchos casos, no solo fallaron en resolver el problema original, sino que también llegaron a introducir otra vulnerabilidad.

Los datos muestran matices importantes: únicamente el 26% resolvió la vulnerabilidad sin cambiar de manera material el comportamiento de la aplicación. En contraste, el 20% sí logró eliminar la falla, pero modificó el comportamiento de la aplicación durante el proceso.

Este hallazgo refuerza una idea que cada vez se vuelve más práctica: no basta con “arreglar”, hay que validar que el parche es correcto, seguro y no rompe funciones existentes. En entornos reales, esa validación suele requerir pruebas técnicas y verificación del impacto.

Acceso privilegiado con creación bajo demanda

En la misma línea de protección operativa, 1Password anunció 1Password Privileged Access, una ampliación de su plataforma Unified Access hacia el mercado PAM (Privileged Access Management).

Según la propuesta, la plataforma elimina el acceso permanente (standing access). En lugar de mantener permisos de forma continua, el acceso se crea cuando se solicita, se limita al trabajo o tarea requerida y, al terminar, se elimina de manera automática.

Este enfoque busca reducir la ventana de exposición típica de las credenciales privilegiadas. Al disminuir el tiempo durante el cual un usuario o servicio mantiene acceso de alto impacto, el control se vuelve más trazable y menos propenso a errores operativos.

Un modelo de IA para seguridad con “anclaje” al entorno

También hubo un anuncio de Cogent Security con su modelo de IA de tipo “frontera”, presentado como una alternativa comparable a Mythos. La empresa argumenta que un modelo de este tipo puede razonar sobre seguridad en abstracto, pero advierte que no necesariamente entiende con profundidad el contexto del entorno protegido: elementos como identidad, controles en ejecución y contexto del negocio.

Para cubrir ese vacío, Cogent explicó que su modelo VR-1 correlaciona esos datos y los transforma en una representación interpretable por máquina de la postura de seguridad de la organización. Además, menciona un “security harness” (un armazón de seguridad) diseñado para mantener el razonamiento vinculado a los datos reales del entorno.

La idea central es clara: cuando la IA ayuda a analizar seguridad, necesita contexto verificable para evitar conclusiones genéricas o desalineadas con la realidad operativa.

Cadena de entrega: instalador disfrazado y control del lado del servidor

CyberProof publicó investigación sobre una campaña en la que se distribuye un instalador descargado desde el navegador, haciéndose pasar por una utilidad gratuita. El ataque, según el análisis, depende de la interacción del usuario y no requiere explotar vulnerabilidades del software.

Lo relevante aquí es el patrón de ataque: páginas de aterrizaje convincentes, certificados de firma de código válidos y control del lado del servidor. En la práctica, esto dificulta que el bloqueo se base únicamente en heurísticas simples.

El informe describe la cadena de entrega completa y también el potencial impacto posterior si las medidas de prevención no logran detener la ejecución o la instalación en etapas tempranas.

Cyble actualiza su plataforma: attestation con automatización

Desde Cyble llegó una actualización de Cyble Titan, una plataforma de seguridad para endpoints. El cambio principal es la integración de attestation anclada en silicio (silicon-rooted attestation).

La plataforma combina actividad del endpoint con inteligencia de amenazas, analítica de comportamiento y reconstrucción automatizada de ataques, impulsada por BlazeAI. Con esos elementos, la solución pretende construir Indicadores de Ataque completos (no solo señales sueltas).

Además, la actualización consolida controles del dispositivo, la gestión de exposición y flujos de respuesta auditables en una única interfaz. En operaciones de seguridad, este tipo de consolidación suele ayudar a reducir tiempos de investigación y a mejorar la consistencia del proceso.

Coaching en tiempo real para mejorar hábitos

KnowBe4 presentó capacidades mejoradas de Real-Time Coaching enfocadas en formación del personal y seguridad de la fuerza laboral. La propuesta consiste en ofrecer un consejo breve, tipo SecurityTip, en el momento en que se detecta un comportamiento riesgoso.

La actualización se plantea como una forma de reducir incidentes repetidos y contribuir a que estas acciones se reflejen en el Risk Score de la organización. En vez de limitarse a campañas periódicas, el coaching busca intervenir durante el comportamiento, con el objetivo de formar hábitos seguros de manera más consistente.

Seguridad en tiempo de ejecución para agentes de IA

Con el crecimiento de los agentes de IA, NeuralTrust anunció una malla de seguridad para protegerlos sin requerir integraciones a medida. Su solución opera mediante Agent Gateway y se centra en inspeccionar el tráfico de los agentes a lo largo de todo el ciclo de interacción.

El sistema, según la empresa, monitorea activamente el razonamiento para detectar desviaciones (drift), valida políticas de autenticación de herramientas y marca cargas maliciosas como prompt injections y credenciales expuestas.

Además, los alertas, registros de auditoría y analíticas capturadas pueden sincronizarse con el SIEM de la empresa. Esta parte es especialmente relevante: el valor de la telemetría aumenta cuando se integra en los procesos existentes de monitoreo y respuesta.

Operaciones de seguridad “agentic” con analítica y contexto

Por su parte, Optiv lanzó Optiv Agentic Security Operations, un modelo de servicio gestionado que integra Google Security Operations y Wiz. La plataforma utiliza IA agentic para analizar alertas entrantes y destacar riesgos a nivel de entorno.

Después, esos riesgos se enriquecen con telemetría de la nube, identidades y exposición proveniente de Wiz Cloud, Wiz Code y Wiz Defend. El objetivo declarado es que las alertas no lleguen como información aislada, sino con contexto suficiente para orientar la investigación.

Eliminación continua de amenazas en el entorno de producción

La seguridad de la cadena de suministro también ocupó espacio. RapidFort presentó RapidFort Runtime, una solución de tiempo real que extiende su plataforma hacia la eliminación continua de amenazas.

El enfoque incluye software de código abierto curado, monitoreo continuo de CVE y detección de manipulación en entornos de producción en vivo. La solución opera dentro de la infraestructura de producción: supervisa el software desplegado, detecta cambios no autorizados o inesperados y realiza seguimiento proactivo de vulnerabilidades descubiertas recientemente.

En escenarios donde los entornos cambian con frecuencia, esa capacidad de vigilancia constante resulta clave para evitar que las vulnerabilidades “lleguen tarde” a la respuesta.

NatJack: nuevos ataques contra supuestos de confianza en NAT

Un anuncio más técnico provino de un investigador de Synack, que presentó NatJack, una nueva clase de ataques orientada a explotar suposiciones de confianza implementadas en la traducción de direcciones de red (NAT).

Según el trabajo reportado, las pruebas encontraron debilidades que aparecen de forma consistente en implementaciones NAT desarrolladas de manera independiente en Windows, Linux y macOS. El análisis, realizado a lo largo de varios años, identifica cuatro técnicas que los atacantes podrían usar contra dispositivos NAT:

  • Secuestro de conexiones TCP activas
  • Envenenamiento de respuestas DNS
  • Identificación de puertos asignados a otras conexiones
  • Negación de servicio forzando el agotamiento de la tabla NAT

Hasta el momento de la publicación, se indicaron dos CVEs: CVE-2026-56181, que afecta a Microsoft Windows NAT en Hyper-V, y CVE-2026-63913, que afecta al subsistema netfilter conntrack en Linux.

Campaña maliciosa de “skills” y servicio gratuito de inteligencia

Finalmente, Zenity advirtió sobre una campaña maliciosa de skills distribuida a través de Vercel’s skills.sh. De acuerdo con lo reportado, la familia de skills afectada llegó a acumular más de 1,7 millones de instalaciones agregadas.

La campaña fue interrumpida por Zenity y Vercel. Para el análisis, la empresa utilizó AI Total, un servicio gratuito de inteligencia de amenazas que ejecuta de forma dinámica skills de agentes de IA dentro de un entorno contenido y examina su comportamiento en tiempo de ejecución.

Este tipo de aproximación es especialmente útil cuando el riesgo no reside solo en “lo que la skill dice”, sino en lo que hace mientras opera.

Conclusión: señales claras sobre calidad, contexto y vigilancia

Los anuncios recopilados durante Black Hat USA 2026 apuntan a tres prioridades que se repiten en el panorama: mejorar la calidad de las defensas basadas en IA (incluida la verificación de parches), reforzar el valor del contexto para reducir decisiones genéricas, y avanzar hacia monitoreo y respuesta más continuos—especialmente en entornos donde existen agentes y flujos automatizados.

Si estás evaluando herramientas, servicios o investigación para tu estrategia de seguridad, estos lanzamientos ofrecen pistas concretas sobre hacia dónde se está moviendo el sector: desde controles de acceso con creación bajo demanda hasta seguridad runtime para agentes y vigilancia continua del software en producción.

Fuente: https://www.securityweek.com/black-hat-usa-2026-summary-of-vendor-announcements-part-4/