Navegación

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el descubrimiento de vulnerabilidades, el desarrollo de malware y las actividades posteriores a la intrusión, mientras que los equipos de seguridad luchan por mantenerse al día.

Esta información proviene del Informe de Defensa Digital 2026 de Microsoft, que se centra en cómo la inteligencia artificial está transformando las operaciones de ciberseguridad, tanto ofensivas como defensivas.

Microsoft señala que la IA está reduciendo el tiempo, la experiencia y el coste necesarios para descubrir y explotar vulnerabilidades, al tiempo que permite a atacantes y defensores operar con mayor velocidad, escala y autonomía.

Sin embargo, si bien la compañía cree que los defensores eventualmente obtendrán beneficios similares de esta tecnología, afirma que actualmente los atacantes tienen la ventaja.

"Aunque es probable que el equilibrio entre atacantes y defensores se restablezca con el tiempo, a corto plazo nos encontramos en un período en el que los atacantes obtienen ventajas primero, y los defensores deberán actuar con rapidez para reducir la brecha", afirma Microsoft.

Microsoft afirma que esto es especialmente cierto en la investigación de vulnerabilidades, donde el descubrimiento mediante IA supera cada vez más la capacidad de los defensores para corregir fallos.

"Sin embargo, la corrección es inherentemente mucho más lenta que el descubrimiento, sobre todo porque muchos sistemas carecen de pruebas unitarias y de integración sólidas y, por lo tanto, no pueden implementar cambios de código rápidamente", advierte Microsoft.

"Esto significa que es probable que el mundo experimente un período de varios años en el que aumente drásticamente el número de vulnerabilidades conocidas pero sin parchear. Los adversarios bien preparados y con recursos suficientes podrían acumular grandes cantidades de vulnerabilidades de día cero descubiertas por estos medios".

Microsoft también señala que el tiempo medio entre el descubrimiento de una vulnerabilidad y su explotación ha caído "muy por debajo de las 24 horas", lo que limita aún más el tiempo que tienen las organizaciones para parchear los sistemas expuestos antes de que sean explotados.

Últimas noticias

18 DE JULIO, 2026

Subgrupo de GoldenEyeDog vinculado a la filtración de DigiCert y al robo de certificados de firma de código.

Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine. Expel,...

Leer artículo →
18 DE JULIO, 2026

Cloudflare bloquea una vulnerabilidad crítica de WordPress, como wp2shell.

El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas...

Leer artículo →
18 DE JULIO, 2026

El informe semanal de CVE registra 1.909 nuevas vulnerabilidades y 6 fallos explotados.

Este informe semanal de CVE abarca 1909 nuevas vulnerabilidades publicadas entre el 22 y el 28 de junio de 2026. Se trata de 173 fallos críticos, de los cuales...

Leer artículo →