Michael Cembalest, el estratega más directo de JP Morgan, publica esta semana algo que no había publicado antes.
Lo llama “Patchmageddon”. Y abre con una imagen que lo explica todo: imagina el mundo sin alertas de tornado. Eso era Estados Unidos antes de los años 40. Cuando empezaron a emitirlas, las muertes cayeron un 90%. El aviso no elimina el peligro. Pero da tiempo para reaccionar.
El problema en ciberseguridad es que ese tiempo ha desaparecido.
En 2025, el tiempo medio entre que se publica una vulnerabilidad de software y su primera explotación activa ha caído a menos de un día. La mediana está en cero. En el 60% de los ataques exitosos, el parche ya existía en el momento del ataque. El problema no es que no haya solución. Es que nadie la aplica a tiempo.
Y entonces llega la IA. Con una paradoja que Cembalest desarrolla con precisión: las mismas herramientas que detectan y explotan vulnerabilidades pueden proponer el parche para corregirlas. La IA no tiene bando. Pero hay un dato en el informe sobre los modelos chinos de código abierto que cambia la lectura completa de lo que viene ahora.
A continuación podrás ver el análisis completo: los datos que cuantifican la brecha entre vulnerabilidades descubiertas y vulnerabilidades parcheadas, el mapa de qué sectores están más expuestos, el dato de China que más preocupa a Cembalest, y los nombres concretos donde veo la mejor asimetría para posicionarse ante todo esto.
ATENTO DESCUENTAZO DE JULIO, AHORA CON -115 EUROS DE REBAJA EN EL PLAN DE PAGO ANUAL (podrás leer el informe al completo y todas las publicaciones de la Newsletter Premium)👇

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.