Navegación

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el descubrimiento de vulnerabilidades, el desarrollo de malware y las actividades posteriores a la intrusión, mientras que los equipos de seguridad luchan por mantenerse al día.

Esta información proviene del Informe de Defensa Digital 2026 de Microsoft, que se centra en cómo la inteligencia artificial está transformando las operaciones de ciberseguridad, tanto ofensivas como defensivas.

Microsoft señala que la IA está reduciendo el tiempo, la experiencia y el coste necesarios para descubrir y explotar vulnerabilidades, al tiempo que permite a atacantes y defensores operar con mayor velocidad, escala y autonomía.

Sin embargo, si bien la compañía cree que los defensores eventualmente obtendrán beneficios similares de esta tecnología, afirma que actualmente los atacantes tienen la ventaja.

"Aunque es probable que el equilibrio entre atacantes y defensores se restablezca con el tiempo, a corto plazo nos encontramos en un período en el que los atacantes obtienen ventajas primero, y los defensores deberán actuar con rapidez para reducir la brecha", afirma Microsoft.

Microsoft afirma que esto es especialmente cierto en la investigación de vulnerabilidades, donde el descubrimiento mediante IA supera cada vez más la capacidad de los defensores para corregir fallos.

"Sin embargo, la corrección es inherentemente mucho más lenta que el descubrimiento, sobre todo porque muchos sistemas carecen de pruebas unitarias y de integración sólidas y, por lo tanto, no pueden implementar cambios de código rápidamente", advierte Microsoft.

"Esto significa que es probable que el mundo experimente un período de varios años en el que aumente drásticamente el número de vulnerabilidades conocidas pero sin parchear. Los adversarios bien preparados y con recursos suficientes podrían acumular grandes cantidades de vulnerabilidades de día cero descubiertas por estos medios".

Microsoft también señala que el tiempo medio entre el descubrimiento de una vulnerabilidad y su explotación ha caído "muy por debajo de las 24 horas", lo que limita aún más el tiempo que tienen las organizaciones para parchear los sistemas expuestos antes de que sean explotados.

Últimas noticias

22 DE JULIO, 2026

Vulnerabilidad crítica de ejecución remota de código (RCE) en SharePoint (CVE-2026-50522) bajo explotación activa tras prueba de concepto pública.

Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está sie...

Leer artículo →
22 DE JULIO, 2026

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...

Leer artículo →
22 DE JULIO, 2026

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...

Leer artículo →