El 21 de juliol de 2026, Oracle va publicar el seu Critical Patch Update trimestral. No va ser una actualització de rutina. Amb 1.449 actualitzacions de seguretat que corregeixen 1.235 vulnerabilitats úniques en diverses famílies de productes, va ser la major actualització de seguretat en els trenta anys d'història de la companyia.
Una setmana abans, Microsoft havia publicat el seu Patch Tuesday de juliol: 570 vulnerabilitats corregides en un sol dia, incloent-hi 3 zero-days i 59 de crítiques. El recompte acumulat de CVEs (vulnerabilitats registrades públicament) al 2026 ha superat ja el total de qualsevol any complet dels últims vint anys.
Estem en un punt d'inflexió. I cal prendre decisions sobre l'estratègia a seguir.
Qui éstà afectat? pràcticament tothomNo és un problema exclusiu d'Oracle. El panorama de juliol de 2026 fa una pinzellada un sector empresarial TIC sota pressió de les actualitzacions
Per què ara? La IA ha canviat les regles del joc
La quantitat d'actualitzacions no és accidental, ja que la intel·ligència artificial ha accelerat de manera exponencial la descoberta de vulnerabilitats, tant en mans dels defensors com dels atacants.
Oracle ha reconegut explícitament que una part significativa de les 1.449 actualitzacions d'aquest trimestre provenen de sistemes d'IA que escanegen el seu propi codi. Microsoft ha desplegat un sistemes d'IA d'escaneig sobre tota la seva base de codi de Windows. Cada cop hi ha més empreses que usen sistemes d'IA per analitzar els seus productes cercant vulnerabilitats.
Però hi ha l'altra cara: els mateixos models d'IA que troben vulnerabilitats per als defensors les troben també per als atacants. CrowdStrike, en el seu informe CrowdStrike 2026 Global Threat Report informa que el temps mitjà de penetració en un sistema ja ha caigut a 29 minuts.
S'ha d'interioritzar que la gestió d'actualitzacions de seguretat ja no és una tasca de manteniment, és una funció crítica de producció.
En un entorn on la IA descobreix vulnerabilitats a velocitat de màquina, on els atacants col·laboren globalment i on el temps d'explotació es mesura en hores, l'única estratègia viable és la preparació proactiva i la resposta ràpida. La xifra que recordarà el 2026 no serà el nombre d'actualitacions publicades, sinó el nombre d'empreses que van decidir no aplicar-los a temps.
La pregunta no és si us atacaran. La pregunta és si estareu preparats quan passi.