Skip to main content
Return to Blog de Seguridad de TrendAI™
AI & emerging technologiesVulnerabilities and exploits

La velocidad de la IA está cambiando el panorama de vulnerabilidades. Nuestro compromiso con CISA KEV no lo está.

TrendAI™ está profundizando su enfoque en el Catálogo CISA KEV como una señal comprobada de riesgo activo. Con IA, TrendAI™ combina la investigación de TrendAI™ ZDI, inteligencia de explotación, contexto de exposición y riesgo empresarial para impulsar la priorización continua asistida por IA, ayudando a los equipos de seguridad a tomar mejores decisiones y actuar más rápido.

AIExploits & Zero-DaysSecurity strategies

Desde que trabajo en ciberseguridad, los defensores se han enfrentado al mismo problema matemático: más vulnerabilidades de las que cualquier equipo puede corregir, y poca información sobre cuáles son realmente importantes. La IA de vanguardia está reescribiendo este problema. A medida que los modelos cada vez más capaces encuentran y analizan vulnerabilidades a velocidad de máquina, el volumen y la velocidad del descubrimiento de vulnerabilidades están a punto de acelerarse drásticamente. La pregunta para todo líder de seguridad es simple: ¿Podrá su capacidad para comprender, priorizar y reducir el riesgo mantenerse al día? En TrendAI™, la unidad de negocio empresarial de Trend Micro, nuestra respuesta parte de algo que llevamos haciendo durante décadas, y de un compromiso que estamos profundizando, no descubriendo. Por qué CISA KEV es la señal más práctica de ciberseguridad El Catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés) de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) es una lista de vulnerabilidades con evidencia de explotación activa en la práctica. A mediados de 2026, incluía más de 1300 entradas y sigue creciendo cada semana. Esto lo convierte en una de las señales de priorización más prácticas en seguridad: indica a los defensores qué vulnerabilidades ya están utilizando los atacantes, no qué podrían utilizar en teoría. TrendAI™ lleva mucho tiempo centrando su parcheo virtual y su respuesta a vulnerabilidades precisamente en este tipo de fallos de alto riesgo, y estamos reforzando ese enfoque. Cada vulnerabilidad del catálogo KEV es una que los atacantes están explotando activamente; por lo tanto, corregirla ofrece una reducción de riesgo real y cuantificable, no protección contra una hipotética. Lo que dicen nuestros clientes “CISA KEV es una de las señales más prácticas en ciberseguridad porque les indica a los defensores qué están utilizando los atacantes”, afirma Mark Houpt, CISO de DataBank. “Pero a medida que la IA acelera el descubrimiento de vulnerabilidades, los equipos de seguridad deberán pasar de una priorización estática a una toma de decisiones y una acción continuas. Las organizaciones que logren convertir la información sobre vulnerabilidades en reducción de riesgos con mayor rapidez tendrán una ventaja importante”. Parcheo virtual: protección antes del parche La aplicación de parches virtuales protege contra vulnerabilidades conocidas en la capa de red y de carga de trabajo antes de que el proveedor publique una solución o pueda implementarse, protegiendo así los sistemas mientras se prueban y distribuyen los parches oficiales. Es la diferencia entre esperar a que se publiquen los parches y estar protegido hoy mismo. Esta capacidad se basa en la investigación original de TrendAI Zero Day Initiative (ZDI) , el programa de recompensas por detección de errores más grande del mundo, independiente de proveedores. La investigación de TrendAI™ ZDI se integra directamente en TrendAI Vision On e™ , lo que permite a los clientes obtener protección mediante parches hasta 115 días antes de que los proveedores publiquen los parches. En un mundo donde la IA reduce el tiempo entre el descubrimiento y la explotación de vulnerabilidades, esta ventaja inicial es más importante que nunca. Por qué ningún catálogo por sí solo será suficiente He aquí la parte honesta: a medida que la IA aumenta el volumen y la velocidad del descubrimiento de vulnerabilidades, ningún catálogo o sistema de puntuación, incluido KEV, puede proporcionar el contexto completo que una empresa necesita para determinar qué es lo más importante. El futuro de la gestión de vulnerabilidades dependerá de la combinación de múltiples señales: evidencia de explotación activa, inteligencia sobre vulnerabilidades, exposición organizacional, contexto empresarial y de activos, y actividad de amenazas emergentes. Y dependerá de que la IA evalúe continuamente estas señales para determinar dónde se reduce más el riesgo. Para TrendAI™, KEV es un hito importante en esta evolución, no el destino final. Reducir el “tiempo hasta cero” Nuestro objetivo es reducir al mínimo el tiempo de respuesta inicial; es decir, el tiempo que transcurre entre el descubrimiento de una vulnerabilidad y la implementación de medidas proactivas de reducción de riesgos. Dependiendo de la vulnerabilidad, el servicio afectado, el entorno y la existencia de una solución por parte del proveedor, la respuesta adecuada podría ser un parche virtual, una nueva lógica de detección, controles compensatorios o actualizaciones de políticas. Lo que no puede cambiar es la dirección: a medida que las vulnerabilidades aparecen con mayor rapidez, la protección también debe llegar con mayor rapidez. La IA es lo que hace esto posible a gran escala. En TrendAI Vision One™, combinamos la investigación de TrendAI™ ZDI, la inteligencia sobre exploits, el contexto de exposición y el riesgo empresarial para impulsar la priorización asistida por IA, de modo que los equipos de seguridad puedan tomar mejores decisiones y actuar utilizando todas las señales disponibles. ¿Qué deberían hacer ahora los responsables de seguridad? Si está pensando en cómo prepararse para el descubrimiento de vulnerabilidades acelerado por IA, empiece por aquí: compare su organización con el Catálogo KEV, ya que representa riesgos activos y comprobados. Pregúntese si cuenta con protección proactiva, como la aplicación de parches virtuales, para el período entre la divulgación de una vulnerabilidad y su implementación. Y comience a pasar de una priorización estática basada en puntuaciones a una toma de decisiones continua y contextualizada. La próxima era de la gestión de vulnerabilidades no se definirá por quién encuentre más vulnerabilidades, sino por la rapidez con la que las organizaciones puedan comprenderlas y actuar en consecuencia. Las organizaciones que transformen la información sobre vulnerabilidades en reducción de riesgos con mayor rapidez tendrán una ventaja importante, y nuestro objetivo es que nuestros clientes se encuentren entre ellas. Preguntas frecuentes ¿Qué es el Catálogo KEV de CISA ? El Catálogo de Vulnerabilidades Explotadas Conocidas de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. es una lista autorizada de vulnerabilidades que se sabe que están siendo explotadas activamente por atacantes, utilizada por los defensores de todo el mundo para priorizar la remediación. ¿Qué es el parcheo virtual? El parcheo virtual protege contra la explotación de una vulnerabilidad conocida en la capa de red o de carga de trabajo antes de que esté disponible un parche oficial del proveedor o se pueda implementar de forma segura. ¿Cómo prioriza TrendAI™ las vulnerabilidades? TrendAI™ combina el catálogo CISA KEV , la investigación original sobre vulnerabilidades de TrendAI™ Z DI , la inteligencia sobre exploits, la exposición organizacional y el contexto empresarial, utilizando IA en TrendAI Vision On e™ para determinar continuamente dónde se reduce más el riesgo al actuar. Sobre el autor Rachel Jin es directora de plataforma y negocios en TrendAI™, la división de seguridad de IA empresarial de Trend Micro. Cuenta con más de dos décadas de experiencia en ciberseguridad, abarcando ingeniería, gestión de productos y puestos de alta dirección.

At TrendAI™, the enterprise business unit of Trend Micro, our answer starts with something we’ve been doing for decades - and a commitment we’re deepening, not discovering.

Why CISA KEV is cybersecurity’s most practical signal

The Cybersecurity and Infrastructure Security Agency’s Known Exploited Vulnerabilities (KEV) Catalog is a list of vulnerabilities with evidence of active exploitation in the wild. As of mid-2026, it includes more than 1,300 entries and keeps growing every week. That makes it one of the most practical prioritization signals in security: it tells defenders what attackers are already using, not what they theoretically could use.

TrendAI™ has long focused its virtual patching and vulnerability response on exactly these kinds of high-consequence flaws, and we are reinforcing that focus. Every vulnerability in the KEV Catalog is one attackers are actively exploiting - so fixing it delivers real, measurable risk reduction, not protection against a hypothetical.

What our customers are saying

“CISA KEV is one of the most practical signals in cybersecurity because it tells defenders what attackers are already using,” Mark Houpt, CISO, DataBank. “But as AI changes the speed of vulnerability discovery, security teams will need to move from static prioritization toward continuous decision-making and action. The organizations that can turn vulnerability intelligence into risk reduction fastest will have an important advantage.”

Virtual patching: protection before the patch

Virtual patching shields known vulnerabilities at the network and workload layer before a vendor fix is available or can be deployed, protecting systems while official patches are tested and rolled out. It’s the difference between waiting on a patch cycle and being protected today.

This capability is powered by original research from the TrendAI Zero Day Initiative (ZDI), the world’s largest vendor-agnostic bug bounty program. TrendAI™ ZDI research feeds directly into TrendAI Vision One™, so customers get patching protections up to 115 days before vendor patches ship. In a world where AI compresses the time between vulnerability discovery and exploitation, that head start matters more than ever.

Why no single catalog will be enough

Here’s the honest part: as AI increases the volume and velocity of vulnerability discovery, no single catalog or scoring system - KEV included - can provide the complete context an enterprise needs to determine what matters most.

The future of vulnerability management will depend on combining multiple signals: evidence of active exploitation, vulnerability intelligence, organizational exposure, asset and business context, and emerging threat activity. And it will depend on AI continuously weighing those signals to determine where action reduces the most risk. For TrendAI™, KEV is an important benchmark in that evolution, not the destination.

Shortening “time to zero”

We think about our goal as shortening “time to zero;” the time between vulnerability discovery and deployed, proactive risk reduction. Depending on the vulnerability, the affected service, your environment, and whether a vendor fix exists, the right response might be a virtual patch, new detection logic, compensating controls, or policy updates. What can’t change is the direction: as vulnerabilities arrive faster, protection has to arrive faster too.

AI is what makes this possible at scale. Across TrendAI Vision One™, we’re combining TrendAI™ ZDI research, exploit intelligence, exposure context, and business risk to drive AI-assisted prioritization, so security teams can make better decisions and take action using every available signal.

What security leaders should do now

If you’re thinking about how to prepare for AI-accelerated vulnerability discovery, start here: Measure your organization against the KEV Catalog, because it represents proven, active risk. Ask whether you have proactive protection like virtual patching-for the window between disclosure and patch deployment. And start moving from static, score-based prioritization toward continuous, context-aware decision-making.

The next era of vulnerability management won’t be defined by who finds the most vulnerabilities. It will be defined by how quickly organizations can understand and act on them. The organizations that turn vulnerability intelligence into risk reduction fastest will have an important advantage, and we intend to make sure our customers are among them.

Frequently asked questions

What is the CISA KEV Catalog? The U.S. Cybersecurity and Infrastructure Security Agency’s Known Exploited Vulnerabilities Catalog is an authoritative list of vulnerabilities known to be actively exploited by attackers, used by defenders worldwide to prioritize remediation.

What is virtual patching? Virtual patching protects against exploitation of a known vulnerability at the network or workload layer before an official vendor patch is available or can be safely deployed.

How does TrendAI™ prioritize vulnerabilities? TrendAI™ combines the CISA KEV Catalog, original TrendAI™ ZDI vulnerability research, exploit intelligence, organizational exposure, and business context, using AI in TrendAI Vision One™ to continuously determine where action reduces the most risk.

About the author

Rachel Jin is chief platform and business officer at TrendAI™; which is Trend Micro's enterprise AI security business. She has spent more than two decades in cybersecurity across engineering, product management, and executive leadership.