Navegación

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el descubrimiento de vulnerabilidades, el desarrollo de malware y las actividades posteriores a la intrusión, mientras que los equipos de seguridad luchan por mantenerse al día.

Esta información proviene del Informe de Defensa Digital 2026 de Microsoft, que se centra en cómo la inteligencia artificial está transformando las operaciones de ciberseguridad, tanto ofensivas como defensivas.

Microsoft señala que la IA está reduciendo el tiempo, la experiencia y el coste necesarios para descubrir y explotar vulnerabilidades, al tiempo que permite a atacantes y defensores operar con mayor velocidad, escala y autonomía.

Sin embargo, si bien la compañía cree que los defensores eventualmente obtendrán beneficios similares de esta tecnología, afirma que actualmente los atacantes tienen la ventaja.

"Aunque es probable que el equilibrio entre atacantes y defensores se restablezca con el tiempo, a corto plazo nos encontramos en un período en el que los atacantes obtienen ventajas primero, y los defensores deberán actuar con rapidez para reducir la brecha", afirma Microsoft.

Microsoft afirma que esto es especialmente cierto en la investigación de vulnerabilidades, donde el descubrimiento mediante IA supera cada vez más la capacidad de los defensores para corregir fallos.

"Sin embargo, la corrección es inherentemente mucho más lenta que el descubrimiento, sobre todo porque muchos sistemas carecen de pruebas unitarias y de integración sólidas y, por lo tanto, no pueden implementar cambios de código rápidamente", advierte Microsoft.

"Esto significa que es probable que el mundo experimente un período de varios años en el que aumente drásticamente el número de vulnerabilidades conocidas pero sin parchear. Los adversarios bien preparados y con recursos suficientes podrían acumular grandes cantidades de vulnerabilidades de día cero descubiertas por estos medios".

Microsoft también señala que el tiempo medio entre el descubrimiento de una vulnerabilidad y su explotación ha caído "muy por debajo de las 24 horas", lo que limita aún más el tiempo que tienen las organizaciones para parchear los sistemas expuestos antes de que sean explotados.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Kiteworks corrige una falla crítica y pone en línea los sistemas de sus clientes.

La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Roban dos remolques con logos de NVIDIA y PlusAI pensando que era un cargamento millonario: solo encontraron arena.

Unos ladrones robaron dos remolques de NVIDIA y PlusAI esperando encontrar un cargamento millonario, pero solo contenían arena. NVIDIA ha visto cómo dos remolqu...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...

Leer artículo →