Navegación

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el descubrimiento de vulnerabilidades, el desarrollo de malware y las actividades posteriores a la intrusión, mientras que los equipos de seguridad luchan por mantenerse al día.

Esta información proviene del Informe de Defensa Digital 2026 de Microsoft, que se centra en cómo la inteligencia artificial está transformando las operaciones de ciberseguridad, tanto ofensivas como defensivas.

Microsoft señala que la IA está reduciendo el tiempo, la experiencia y el coste necesarios para descubrir y explotar vulnerabilidades, al tiempo que permite a atacantes y defensores operar con mayor velocidad, escala y autonomía.

Sin embargo, si bien la compañía cree que los defensores eventualmente obtendrán beneficios similares de esta tecnología, afirma que actualmente los atacantes tienen la ventaja.

"Aunque es probable que el equilibrio entre atacantes y defensores se restablezca con el tiempo, a corto plazo nos encontramos en un período en el que los atacantes obtienen ventajas primero, y los defensores deberán actuar con rapidez para reducir la brecha", afirma Microsoft.

Microsoft afirma que esto es especialmente cierto en la investigación de vulnerabilidades, donde el descubrimiento mediante IA supera cada vez más la capacidad de los defensores para corregir fallos.

"Sin embargo, la corrección es inherentemente mucho más lenta que el descubrimiento, sobre todo porque muchos sistemas carecen de pruebas unitarias y de integración sólidas y, por lo tanto, no pueden implementar cambios de código rápidamente", advierte Microsoft.

"Esto significa que es probable que el mundo experimente un período de varios años en el que aumente drásticamente el número de vulnerabilidades conocidas pero sin parchear. Los adversarios bien preparados y con recursos suficientes podrían acumular grandes cantidades de vulnerabilidades de día cero descubiertas por estos medios".

Microsoft también señala que el tiempo medio entre el descubrimiento de una vulnerabilidad y su explotación ha caído "muy por debajo de las 24 horas", lo que limita aún más el tiempo que tienen las organizaciones para parchear los sistemas expuestos antes de que sean explotados.

Últimas noticias

16 DE JULIO, 2026

Hackeado y luego baneado: Microsoft bloquea el acceso de un usuario a las fotos de OneDrive y a los juegos de Xbox hasta que la comunidad proteste.

Recientemente, un usuario informó en X que unos hackers habían comprometido su cuenta de Microsoft. Tras detectar la anomalía, Microsoft respondió bloqueando la...

Leer artículo →
16 DE JULIO, 2026

OpenAI Codex Micro: Un nuevo teclado inteligente para programadores.

OpenAI finalmente ha lanzado su primer producto de hardware. Sin embargo, no se trata del sofisticado altavoz inteligente que muchos expertos habían anticipado....

Leer artículo →
16 DE JULIO, 2026

Un nuevo ataque de inyección de datos en agentes puede provocar que los agentes de IA hagan clic por error o ejecuten comandos del atacante.

Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...

Leer artículo →