Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el descubrimiento de vulnerabilidades, el desarrollo de malware y las actividades posteriores a la intrusión, mientras que los equipos de seguridad luchan por mantenerse al día.
Esta información proviene del Informe de Defensa Digital 2026 de Microsoft, que se centra en cómo la inteligencia artificial está transformando las operaciones de ciberseguridad, tanto ofensivas como defensivas.
Microsoft señala que la IA está reduciendo el tiempo, la experiencia y el coste necesarios para descubrir y explotar vulnerabilidades, al tiempo que permite a atacantes y defensores operar con mayor velocidad, escala y autonomía.
Sin embargo, si bien la compañía cree que los defensores eventualmente obtendrán beneficios similares de esta tecnología, afirma que actualmente los atacantes tienen la ventaja.
"Aunque es probable que el equilibrio entre atacantes y defensores se restablezca con el tiempo, a corto plazo nos encontramos en un período en el que los atacantes obtienen ventajas primero, y los defensores deberán actuar con rapidez para reducir la brecha", afirma Microsoft.
Microsoft afirma que esto es especialmente cierto en la investigación de vulnerabilidades, donde el descubrimiento mediante IA supera cada vez más la capacidad de los defensores para corregir fallos.
"Sin embargo, la corrección es inherentemente mucho más lenta que el descubrimiento, sobre todo porque muchos sistemas carecen de pruebas unitarias y de integración sólidas y, por lo tanto, no pueden implementar cambios de código rápidamente", advierte Microsoft.
"Esto significa que es probable que el mundo experimente un período de varios años en el que aumente drásticamente el número de vulnerabilidades conocidas pero sin parchear. Los adversarios bien preparados y con recursos suficientes podrían acumular grandes cantidades de vulnerabilidades de día cero descubiertas por estos medios".
Microsoft también señala que el tiempo medio entre el descubrimiento de una vulnerabilidad y su explotación ha caído "muy por debajo de las 24 horas", lo que limita aún más el tiempo que tienen las organizaciones para parchear los sistemas expuestos antes de que sean explotados.
Doctor Web ha detallado un troyano de cadena de suministro en varias etapas que ataca a desarrolladores de software. El malware infecta archivos de proyectos de...
Leer artículo →Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...
Leer artículo →NotebookLM, la herramienta de Google para tomar notas con IA y para investigación profunda, muy apreciada tanto por profesionales como por estudiantes, ha renov...
Leer artículo →