Tres proveedores sin relación, un calendario idéntico
Ray es un framework de código abierto y nativo de Python usado para ejecutar cargas de entrenamiento e inferencia de IA y ML, con más de 43.500 estrellas en GitHub y un uso extendido en la infraestructura de IA empresarial. Un fallo registrado como CVE-2025-62593, con una puntuación CVSS de 9,4, permitía a un atacante combinar DNS rebinding con una visita de navegador corriente para que la propia máquina del desarrollador enviara peticiones de ejecución de código a un clúster de Ray local, porque la comprobación de autenticación de los endpoints de la API de Ray solo verificaba que la cabecera User-Agent empezara con la palabra Mozilla, un valor que cualquier navegador envía por defecto.
GitLab, la plataforma de control de código fuente y CI/CD usada en toda la industria, reveló CVE-2026-19478 el 17 de agosto de 2026: una directiva GraphQL con puntuación CVSS de 9,4 que permitía a un atacante no autenticado modificar o eliminar proyectos públicos y datos de usuarios a través de la red sin ninguna interacción del usuario. Apple parcheó CVE-2026-65400 el 6 de agosto de 2026, un fallo de gestión de estado en la validación de credenciales de macOS Screen Sharing, el servicio de escritorio remoto integrado que escucha en el puerto de red 5900. Tres organizaciones sin relación, tres productos sin relación, una ventana de seis días.
De parche a explotación masiva en días, no en meses
La botnet de DDoS RondoDox incorporó un exploit funcional para el fallo de Ray el 24 de noviembre de 2025, dos días completos antes de que el fallo se revelara públicamente el 26 de noviembre de 2025, porque ya circulaba una prueba de concepto. Una segunda campaña, ShadowRay 2.0, busca específicamente clústeres de Ray sin parchear que corren sobre GPU de NVIDIA y los convierte en botnets de minería de criptomonedas autorreplicantes, lo que demuestra que los atacantes ahora apuntan deliberadamente a la infraestructura de entrenamiento de IA por su potencia de cálculo bruta.
El fallo de Screen Sharing de Apple siguió el mismo patrón de aceleración. El parche salió el 6 de agosto de 2026, el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) confirmó explotación activa contra Macs expuestos a internet, y en cada caso confirmado el atacante obtuvo acceso root e instaló un minero de criptomoneda Monero. CISA elevó la puntuación de gravedad del fallo de 7,1 a 9,8 el 14 de agosto de 2026, ocho días después del parche, tras confirmar que el exploit se había vuelto automatizable a gran escala. CISA añadió el fallo de Ray a su catálogo de Vulnerabilidades Explotadas Conocidas el 17 de agosto de 2026, con plazo hasta el 20 de agosto de 2026 para las agencias federales de EE. UU.
Lo que esto significa para el ciclo de parches
Nada de esto es exótico. Ray corre en clústeres de entrenamiento de IA, GitLab se sitúa en la cadena de suministro de software, y Screen Sharing está en todos los Mac que un equipo de TI gestiona de forma remota: tres piezas ordinarias de infraestructura que la mayoría de las organizaciones ya usan. La brecha que solía existir entre que un proveedor publicara un parche y que los criminales lo explotaran a gran escala llevaba tiempo reduciéndose, y el calendario de Ray muestra que ahora puede ser negativa: el exploit se armó antes de que el público supiera siquiera que el fallo existía.
Un ciclo de parches mensual o trimestral ya no es una postura de seguridad defendible para nada con una superficie de administración o desarrollo expuesta a la red, y GitLab autoalojado, los clústeres de entrenamiento de IA y las flotas de Mac gestionadas de forma remota entran de lleno en esa categoría. La respuesta práctica es tratar los días desde la publicación del parche hasta el despliegue completo como una métrica seguida a nivel de consejo para cada una de estas tres categorías, con especial atención a la infraestructura de IA y ML autoalojada, ya que es una categoría más nueva para la que la mayoría de los equipos de seguridad todavía no ha construido un proceso de parcheo rápido.
Leer a continuación: El fallo de SAP Commerce Cloud se explotó antes de parchear | Dos fallos de SharePoint ahora encadenan a RCE total



