WordPress utiliza inteligencia artificial para bloquear actualizaciones maliciosas de plugins antes de que lleguen a millones de sitios web
Resumen Informativo
De acuerdo a la publicación titulada WordPress utiliza IA para detener las actualizaciones de plugins maliciosos antes de que lleguen a millones de sitios web, difundida en fecha 10/09/2026 14:16, por el medio Cybersecuritynews (Autor: Guru Baran):
WordPress ha implementado una revisión de seguridad automatizada e impulsada por IA que examina cada versión del plugin antes de que llegue a la API de actualización de WordPress.org, añadiendo un punto de control crítico a una canalización de distribución que anteriormente carecía de uno. El 28 de julio de 2026, se insertó una confirmación maliciosa en una versión del plugin que ya se encontraba dentro de la ventana de tiempo de reutilización obligatoria de WordPress.org.
El sistema de revisión automatizada marcó la actualización con una alta puntuación de seguridad y, como la versión aún no había superado su período de reutilización, nunca se distribuyó a través de la API de actualización a los usuarios finales. WordPress utiliza IA para detener el plugin malicioso El equipo de plugins retiró el plugin comprometido del directorio solo 26 minutos después de que la empresa de seguridad Wordfence les alertara, pero el incidente reveló una debilidad estructural: la detección por sí sola no era suficiente si un humano todavía tenía que intervenir para detener la distribución. Desde el 5 de junio de 2026, cada lanzamiento de plugins y temas ha pasado por un tiempo de reutilización obligatorio de seis horas antes de estar disponible a través de la API de actualización de WordPress.org, incluidas las actualizaciones con un solo clic activadas desde el panel de WordPress. WordPress alimenta una parte significativa de la web, y los plugins representan una de sus superficies de ataque más persistentes, ya que una sola actualización comprometida puede propagarse silenciosamente a todos los sitios que ejecutan esa extensión.
Para un ecosistema donde las actualizaciones de plugins se implementan automáticamente en millones de sitios con una fricción mínima, este control de acceso automatizado representa uno de los cambios de seguridad más importantes en la infraestructura de WordPress en los últimos años. La publicación WordPress utiliza IA para detener las actualizaciones de plugins maliciosos antes de que lleguen a millones de sitios web apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | WordPress utiliza IA para detener las actualizaciones de plugins maliciosos antes de que lleguen a millones de sitios web |
| Publicado: | 10/09/2026 14:16 |
| Enlace: | https://cybersecuritynews.com/wordpress-uses-ai-to-stop-malicious-plugin |
| Consultado: | 10/09/2026 |