Reupload
Todas las IA¿IA local?
← Volver al inicio

· Microsoft

La IA da ventaja a los atacantes, advierte Microsoft

La IA da ventaja a los atacantes, advierte Microsoft

Foto: Jefferson Santos en Unsplash

El Informe de Defensa Digital 2026 de Microsoft revela que la IA ha inclinado el equilibrio de la ciberseguridad hacia los atacantes a corto plazo. El descubrimiento y la explotación de vulnerabilidades ahora toma menos de 24 horas, mientras que el phishing se disparó del 7% al 23% de las intrusiones. El primer ataque de ransomware totalmente autónomo golpeó a organizaciones reales en julio de 2026.

El Informe de Defensa Digital 2026 de Microsoft, publicado el 1 de octubre y basado en más de 165 billones de señales de seguridad diarias, documenta un cambio fundamental en la ciberseguridad en el que la inteligencia artificial ha otorgado a los atacantes una ventaja temprana decisiva. El informe, que abarca de julio de 2025 a junio de 2026, muestra que los actores de amenazas ahora utilizan la IA para encontrar errores, construir malware y ejecutar intrusiones más rápido de lo que los defensores pueden responder.

La aceleración es drástica. El tiempo desde el descubrimiento de una vulnerabilidad hasta su armamentización ha caído por debajo de las 24 horas, mientras que los parches de seguridad suelen requerir de 30 a 60 días para desplegarse, creando una ventana de exposición cada vez mayor. Los ataques de phishing, potenciados por la personalización y el direccionamiento impulsados por IA, se han disparado del 7% al 23% de las intrusiones observadas. Estas campañas de ingeniería social impulsadas por IA explotan vectores de entrada conocidos con mayor eficacia que antes, y más del 52% de las intrusiones en cuentas comprometidas conducen a un robo adicional de credenciales.

Lo más llamativo es que el informe documenta la llegada de ciberataques totalmente autónomos. En julio de 2026, JADEPUFFER se convirtió en el primer ataque de extorsión por ransomware totalmente automatizado confirmado, en el que sistemas orquestados por IA identificaron objetivos de forma autónoma, entregaron demandas de rescate y gestionaron el flujo de trabajo de extorsión con una participación humana mínima. Microsoft prevé que otros grupos de amenazas añadirán sistemas autónomos a su arsenal.

Aunque la IA amplifica tanto las capacidades de ataque como las de defensa, los defensores actualmente van por detrás. El informe subraya que la IA "está comprimiendo los plazos de los ataques" y reduciendo el costo de capacidades sofisticadas, pero los atacantes están cosechando estos beneficios primero. Microsoft identifica el acceso basado en identidad como el principal plano de control: los actores de amenazas siguen atacando el comportamiento de los usuarios mediante phishing, suplantación de identidad e ingeniería social al estilo ClickFix, técnicas que la IA hace más eficaces sin cambiar su naturaleza fundamental. El informe pide a las organizaciones que se preparen para un entorno en el que tanto atacantes como defensores operen a la velocidad de las máquinas.

Fuentes y créditos

Fuente original: Microsoft