Estudia ciberseguridad, decían, la IA habrá que parchearla decían

Ilustración editorial de una pantalla con código y una figura humana frente a un escudo digital, en tonos azul marino y dorad

La IA que prometía parchear la ciberseguridad y el miedo a quedarse fuera​

Un mensaje sobre un modelo de IA capaz de encontrar miles de vulnerabilidades graves en sistemas operativos y navegadores ha derivado en un debate menos técnico y más incómodo: si la inteligencia artificial va a vaciar de contenido el trabajo de los técnicos de ciberseguridad. La promesa de la herramienta choca con la realidad de un sector donde, según un participante, la mayoría de los profesionales apenas maneja lo básico y una IA «normalita» ya cubriría buena parte de sus tareas. La consecuencia, para muchos, es una sola: opositar o morir.

El anuncio que lo empezó todo​

El punto de partida fue un mensaje que atribuía a un modelo de IA —presentado como Mythos Preview— la capacidad de haber encontrado miles de vulnerabilidades de alta gravedad, incluidas algunas en todos los principales sistemas operativos y navegadores web. La afirmación, lanzada sin más contexto, sirvió para encender una discusión que rápidamente pasó de la tecnología al mercado laboral.

La reacción inicial fue de escepticismo. Varios participantes recordaron que este tipo de anuncios suelen funcionar como campaña de publicidad de la propia empresa de IA y que ya ha habido promesas similares que no se han traducido en una revolución inmediata. La comparación con el caso de Log4j —una vulnerabilidad que afectó a innumerables proyectos de código abierto— sirvió para recordar que los fallos de seguridad no son nuevos ni exclusivos de la IA.

¿Por qué se dice que la IA va a sustituir a los técnicos de ciberseguridad?​

Porque, según un participante, una gran parte del trabajo actual de estos profesionales consiste en tareas repetitivas y automatizables. Lo resumió con dureza: «la mayoría de gente de ciberseguridad obviamente saben las 4 mierdas y arreando. Una IA normalita ya barre el 80% de curritos de esto». La afirmación, aunque exagerada, apunta a una realidad incómoda: muchas funciones de auditoría básica, escaneo de vulnerabilidades y parcheo pueden ser ejecutadas por herramientas automáticas.

El problema, sin embargo, no es solo la IA. El sector arrastra un problema de fondo: la falta de profesionales cualificados. Quienes han intentado formarse en ciberseguridad señalan que los cursos, incluso los de pago, no bastan. «Te puedes hacer los cursos que quieras, que si no practicas vas a olvidar la mayoría de las cosas», advierte un participante con experiencia. La recomendación es practicar en plataformas como HackTheBox o TryHackMe, donde se simulan escenarios reales. La certificación más valorada, la OSCP, exige una preparación específica y compleja.

El negocio de los bootcamps y la promesa de empleabilidad​

La discusión derivó hacia el negocio de la formación. Varios mensajes criticaron a quienes pagaron «unos cuantos miles de euros por un bootcamp de ciberseguridad que les garantizaba un 95% de empleabilidad». La ironía era evidente: si la IA va a automatizar esas tareas, el retorno de esa inversión queda en entredicho.

La realidad del mercado laboral, sin embargo, es más compleja. Hay quien sostiene que la demanda de técnicos sigue siendo alta porque las empresas necesitan a alguien que gestione los equipos y las redes, y que la ciberseguridad empresarial consiste, en gran medida, en tapar los agujeros que dejan programadores inexpertos que ensamblan librerías sin entenderlas. «La ciberseguridad empresarial, esa rama laboral dedicada a taponar los orificios anales que quedan abiertos cuando auténticos zoquetes se dedican a programar ensamblando librerías de 200 MB descargadas de Internet», resume con sarcasmo un participante.

El código abierto y la ilusión de la seguridad perfecta​

Otra línea de discusión se centró en la naturaleza del software. Un participante recordó que los errores en el código son inevitables, tanto en proyectos abiertos como cerrados. La diferencia es que en el código abierto los fallos se ven y se pueden corregir, mientras que en el cerrado no hay forma de saberlo. La IA, en este contexto, no elimina el problema: lo hace más visible.

La conclusión de varios mensajes es que la seguridad absoluta no existe. La IA puede encontrar vulnerabilidades más rápido, pero también puede generarlas. Y el factor humano —la prisa, la falta de formación, la dejadez— sigue siendo el eslabón más débil.

El futuro: opositar o morir​

La recomendación más repetida en la conversación no tiene nada que ver con la tecnología: opositar. «OPOSITA O MUERE», resume un participante. La idea es que, ante la incertidumbre del sector privado, el empleo público se convierte en el refugio más seguro. Otros, sin embargo, señalan que la competencia global —profesionales de otros países dispuestos a trabajar por menos— hace que la presión no sea exclusiva de la IA.

La discusión no llegó a un consenso. Unos creen que la IA eliminará puestos de trabajo; otros, que simplemente cambiará las tareas. Lo que sí parece claro es que la ciberseguridad, como muchos otros campos, ya no es una apuesta segura. La promesa de un empleo estable y bien remunerado se tambalea, y la sombra de la automatización planea sobre un sector que, hasta hace poco, se vendía como el futuro.
💬 LO QUE DICEN LOS FOREROS
«La mayoría de gente de ciberseguridad obviamente saben las 4 mierdas y arreando. Una IA normalita ya barre el 80% de curritos de esto»
— pepeluismi · Automatización en ciberseguridad
«Te puedes hacer los cursos que quieras, que si no practicas vas a olvidar la mayoría de las cosas»
— colmillo · Formación práctica en ciberseguridad
«La ciberseguridad empresarial, esa rama laboral dedicada a taponar los orificios anales que quedan abiertos cuando auténticos zoquetes se dedican a programar ensamblando librerías de 200 MB descargadas de Internet»
— pepinox · Crítica al sector empresarial
📊 OPINIONES
Peso aproximado de cada postura en el debate. No es una encuesta.
La IA hará prescindibles a muchos técnicos45%
La ciberseguridad seguirá necesitando humanos35%
El problema es la formación y el intrusismo20%
📌 DATOS
Un modelo de IA habría encontrado miles de vulnerabilidades de alta gravedad en sistemas operativos y navegadores
Un participante afirma que una IA normalita ya barre el 80% de los trabajos de ciberseguridad
Los bootcamps de ciberseguridad prometían un 95% de empleabilidad
La certificación OSCP era la más valorada en ciberseguridad
El caso de Log4j se cita como precedente de vulnerabilidad masiva en código abierto
📅 EVOLUCIÓN
Mes 1 Se publica el anuncio de que un modelo de IA ha encontrado miles de vulnerabilidades graves en sistemas operativos y navegadores
Mes 1 Comienza el escepticismo: se compara el anuncio con una campaña de publicidad y se recuerda el caso Log4j
Mes 2 El debate se desplaza al empleo: se discute si la IA puede sustituir a los técnicos de ciberseguridad
Mes 3 Surge la crítica a los bootcamps y a la promesa de empleabilidad del 95%
Mes 4 Se recomienda opositar como salida ante la incertidumbre del sector privado
Mes 5 Se debate sobre el código abierto y la imposibilidad de una seguridad perfecta
𝕏 POSTS
💬 POR QUÉ PARTICIPAR
✓El cálculo completo sobre cuántos puestos de ciberseguridad podría automatizar una IA básica, con el porcentaje que se maneja en el sector
✓La lista de plataformas de práctica (HackTheBox, TryHackMe) y certificaciones (OSCP) que recomiendan quienes ya trabajan en el sector
✓El análisis sobre por qué el código abierto hace visibles los fallos y el cerrado los esconde, y qué implica para la seguridad
Este es un resumen del hilo. La discusión completa incluye 142 respuestas con datos, fuentes y análisis que solo están disponibles para usuarios registrados. Crea tu cuenta en 30 segundos para acceder al debate completo y participar.
Te estás perdiendo 142 mensajes
Esto es un resumen. El hilo original está entero ahí dentro.
Leer el hilo completo →
Registro en 30 segundos
Resumen elaborado con IA a partir del debate de la comunidad — 142 respuestas analizadas. Última actualización: .

Estadísticas del foro

Temas
2.054.549
Mensajes
58.291.171
Miembros
190.968
Último miembro
v2.

El blog de burbuja.info

Volver