WannaCry comenzó su propagación 59 días después de la publicación de MS17-010 en 2017, mientras que, en el caso de Citrix Bleed, transcurrieron aproximadamente dos semanas entre su divulgación y la aparición de un exploit público. De forma similar, un análisis publicado por Mandiant en 2020 determinó que 16 de las 25 vulnerabilidades N-day estudiadas tardaron un mes o más en ser explotadas.
Esta ventana se ha reducido considerablemente. Anthropic demostró durante 2026 que los modelos de inteligencia artificial pueden analizar un parche y desarrollar pruebas de concepto en menos de 24 horas. En sus pruebas, el modelo combinó técnicas conocidas como patch diffing, análisis del código modificado, generación de casos de prueba y depuración iterativa para identificar y explotar las vulnerabilidades corregidas. En uno de los casos, obtuvo un primer PoC en aproximadamente 12 minutos y, posteriormente, un exploit funcional en menos de una hora. A esto se suma lo observado por Unit 42, que indica que actualmente los atacantes pueden comenzar a escanear Internet en busca de sistemas afectados por nuevas vulnerabilidades en menos de 15 minutos desde su divulgación.
La IA no crea por sí sola estas técnicas, pero facilita y acelera tareas que anteriormente requerían más tiempo y conocimientos especializados. Esto reduce cada vez más la ventana entre la publicación de un parche y la disponibilidad de mecanismos para explotar la vulnerabilidad. Por esta razón, resulta fundamental monitorear continuamente la publicación de actualizaciones de seguridad y priorizar su instalación, especialmente cuando estas afectan a servicios y dispositivos directamente expuestos a Internet.





