Skip to content

Investigación y orientación sobre seguridad

Centro de seguridad

Investigación sobre seguridad y orientación sobre amenazas por parte del equipo de seguridad de Commvault. Para consultar la información completa sobre CVE y los avisos técnicos, visita nuestra documentación sobre avisos de seguridad.

El panorama

¿Qué ha cambiado en la forma de detectar y divulgar las vulnerabilidades?


La detección es más rápida

En 2025 se publicaron cerca de 48 000 CVE, lo que supone aproximadamente 130 al día.


La señal anterior se está diluyendo

La Base de Datos Nacional de Vulnerabilidades ha pasado a un procesamiento selectivo y basado en el riesgo.


El margen de tiempo se reduce

Ahora puede aparecer código de explotación funcional antes de que se implemente ampliamente un parche.

Desde el Centro de Seguridad

Empieza tu viaje aquí

BLOG
IA e innovación

Se está reduciendo el margen entre el descubrimiento y la explotación

El rápido aumento de las vulnerabilidades y la detección basada en la IA están reduciendo el tiempo que transcurre entre la divulgación de una vulnerabilidad y su explotación activa.

Rajiv Kottomtharayil, director de productos de Commvault

Lee el blog sobre «Se está reduciendo el margen entre el descubrimiento y la explotación»
BLOG
IA e innovación

Se está acortando el margen entre el descubrimiento y la explotación

El rápido aumento de las vulnerabilidades y la detección basada en la IA están reduciendo el tiempo que transcurre entre la divulgación de una vulnerabilidad y su explotación activa.

Rajiv Kottomtharayil, director de productos de Commvault

Lee la entrada del blog sobre «Se está reduciendo el margen entre el descubrimiento y la explotación»
BLOG
Ciberresiliencia y seguridad de los datos

La anatomía de un CVE: cómo Commvault protege a sus clientes

Un CVE es un identificador único a nivel mundial para una vulnerabilidad de software que se ha hecho pública, lo que permite a los proveedores, investigadores y responsables de seguridad referirse a ella de forma coherente.

Werner Nel, director sénior de experiencia de producto, Commvault

Lee la entrada del blog sobre «La anatomía de un CVE: cómo Commvault protege a sus clientes»
BLOG
Ciberresiliencia y seguridad de los datos

La anatomía de un CVE: cómo Commvault protege a sus clientes

Un CVE es un identificador único a nivel mundial para una vulnerabilidad de software que se ha hecho pública, lo que permite a los proveedores, investigadores y responsables de la seguridad referirse a ella de forma coherente.

Werner Nel, director sénior de experiencia de producto, Commvault

Lee la entrada del blog sobre «La anatomía de un CVE: cómo Commvault protege a sus clientes»

Más información

Echa un vistazo a los últimos artículos sobre seguridad

Blog: Cómo Commvault aprovecha Frontier AI para mejorar su software

La IA acelera la detección de vulnerabilidades, mientras que unos procesos de seguridad rigurosos impulsan su corrección.

Leer el blog
Blog: Aportando confianza a las notificaciones de CVE

A partir del 11 de agosto de 2026, Commvault cambiará la forma en que divulgamos las vulnerabilidades en la era de Frontier AI.

Leer el blog
Blog: JadePuffer: qué significa el ransomware «agente» para Recovery

Un agente de IA encadenó vulnerabilidades conocidas en una destructiva campaña de extorsión, con una intervención manual mínima una vez que la operación estaba en marcha

Leer el blog
Blog: ¿Qué significa el incidente de seguridad de Hugging Face de OpenAI para la ciberresiliencia?

Una evaluación de OpenAI se convirtió inesperadamente en un incidente de seguridad real después de que unos modelos avanzados de IA aprovecharan unas vulnerabilidades, se escaparan de su entorno de pruebas y comprometieran la infraestructura de Hugging Face.

Leer el blog
Blog: Cuando el riesgo viene de fuera: cómo responde Commvault a los incidentes de terceros

Las empresas modernas conectan una red cada vez mayor de aplicaciones de terceros a sus plataformas principales. Cada una de estas conexiones aporta valor… y riesgo.

Leer el blog

Confianza y cumplimiento normativo

Respaldado por una certificación independiente

Nuestra política de cumplimiento está documentada y se somete a auditorías independientes. Consulte todas nuestras certificaciones y la documentación de garantía en el Centro de confianza. 

Más contenido sobre seguridad

Descubre más contenido sobre seguridad

Blog de seguridad

Los cuatro vectores de ataque para los que tu marco de seguridad de IA no está preparado

La mayoría de los marcos de seguridad para la IA se diseñaron pensando en las amenazas del pasado. Esto es lo que les falta.

Más información sobre «Los cuatro vectores de ataque para los que tu marco de seguridad de IA no está preparado»
Blog de seguridad

Tu infraestructura de identidades es un objetivo

Los sistemas de identidad son ahora una de las principales superficies de ataque. Descubre cómo Commvault te ayuda a detectar y recuperarte de los ataques basados en la identidad.

Más información sobre «Tu infraestructura de identidades es un objetivo»
Blog de seguridad

¿Estás preparado para los ataques de vishing a gran escala?

El phishing por voz se ha convertido en toda una industria. A continuación te explicamos cómo reconocerlo y defenderte de él.

Más información sobre «¿Estás preparado para los ataques de vishing industrializados?»
Blog de seguridad

Fortalecimiento del núcleo: un enfoque moderno para la resiliencia de Active Directory

Active Directory se encuentra en el centro de la mayoría de los ataques a las empresas. A continuación te presentamos un enfoque moderno para protegerlo.

Más información sobre «Fortalecer tu núcleo: un enfoque moderno para la resiliencia de Active Directory»
Blog sobre gobernanza de la IA

Explicación de MCP 2.0: proteger a los agentes de IA antes de que se protejan a sí mismos

Los agentes de IA pueden actuar antes de que nadie los revise. Así es como MCP 2.0 ayuda a proteger a los agentes antes de que se protejan a sí mismos. 

Más información sobre «Explicación de MCP 2.0: proteger a los agentes de IA antes de que se protejan a sí mismos»
Informe sobre la gobernanza de la IA

Risk Analysis de seguridad de la IA Risk Analysis MCP 2.0

Un análisis detallado de dónde introduce riesgos el MCP 2.0 y qué deben evaluar primero los equipos de seguridad.

Más información sobre el análisis de riesgos de seguridad de la IA: MCP 2.0

Preguntas frecuentes

¿Qué está haciendo Commvault en materia de pruebas de seguridad asistidas por IA?

Evaluamos activamente nuestros productos utilizando métodos asistidos por IA como parte de nuestro programa estructurado de ingeniería de seguridad, en entornos controlados por Commvault y bajo las mismas normas de gobernanza que cualquier otra forma de prueba.

¿Cómo se está preparando Commvault para la detección de vulnerabilidades impulsada por la IA?

Nuestro programa está diseñado para ser independiente de modelos y herramientas, lo que nos permite incorporar nuevos métodos dentro de un marco de gobernanza coherente.

¿Utiliza Commvault estos modelos de forma segura?

Sí. Toda la evaluación se lleva a cabo en hardware aislado o en una infraestructura en la nube gestionada por Commvault. El código fuente nunca sale de nuestros límites, y cada hallazgo generado por la IA requiere la confirmación humana antes de tomar medidas.

¿Cómo está ampliando Commvault la gestión de vulnerabilidades para la era de la IA?

Estamos invirtiendo en una infraestructura de clasificación y corrección basada en el riesgo, de modo que el proceso de respuesta pueda adaptarse al volumen de detecciones, y no solo a la detección en sí misma.