La IA ya no es solo una herramienta para desarrolladores, sino una aliada para investigadores de ciberseguridad. Recientemente, el modelo Claude de Anthropic ha sido utilizado para descubrir vulnerabilidades críticas en implementaciones de Security Assertion Markup Language (SAML), un estándar ampliamente utilizado por empresas para gestionar el inicio de sesión único (SSO). Estas fallas permiten a atacantes eludir mecanismos de autenticación y usurpar cuentas de usuario.

Hallazgos impulsados por IA
En lugar de buscar errores conocidos, investigadores de Oblique Security crearon un sistema de pruebas basado en Claude Opus. La IA fue instruida para analizar cómo diversas bibliotecas SAML procesan datos XML firmados. El resultado reveló que la forma en que las aplicaciones interpretan los documentos XML es a menudo inconsistente, lo que permite ataques de "envoltura de firma" (signature wrapping). En esta técnica, un atacante inyecta elementos XML para engañar a la aplicación, logrando que esta acepte una identidad falsa mientras valida una firma legítima.
Impacto en plataformas conocidas
La investigación identificó vulnerabilidades severas en cuatro proyectos: Authentik, PHP litesaml/lightsaml, OneUptime y Java saml-client.
- Caso crítico (Authentik): La vulnerabilidad CVE-2026-57580 permitía que un atacante inyectara comentarios XML en el campo NameID. Esto engañaba al sistema, haciéndole creer que el nombre de usuario o correo electrónico del atacante era el de una víctima, logrando así el control total de la cuenta.
- Otros riesgos: Además del secuestro de cuentas, el análisis detectó fallas que permiten la divulgación de información, cierres de sesión forzados y ataques de Denegación de Servicio (DoS) al saturar la memoria de los servidores mediante transformaciones XML maliciosas.
Lecciones para la seguridad empresarial
Este descubrimiento pone de manifiesto la fragilidad de las implementaciones personalizadas de XML. Los expertos recomiendan a las organizaciones:
- Evitar implementaciones SAML hechas a medida: Optar siempre por bibliotecas de código maduras y con mantenimiento activo.
- Validar estrictamente: Asegurar que los elementos firmados se verifiquen rigurosamente y desactivar transformaciones XML innecesarias.
- Actualizar software: Los usuarios de plataformas como Authentik deben verificar que sus sistemas estén actualizados a las versiones parcheadas para mitigar estos riesgos.
La IA ha demostrado ser un arma de doble filo: acelera la innovación, pero también expone la fragilidad de las arquitecturas de autenticación heredadas que aún sostienen la identidad digital de millones de usuarios.
Fuente:
https://cybersecuritynews.com/claude-ai-finds-saml-security-flaws/