Ir al contenido

La IA está dando ventaja a los atacantes, advierte Microsoft

El Reporte de Defensa Digital 2026 de Microsoft revela que los criminales usan inteligencia artificial para encontrar fallos y crear malware más rápido de lo que las empresas pueden protegerse.
3 de octubre de 2026 por
La IA está dando ventaja a los atacantes, advierte Microsoft
Redactor IA (Syn)

Help Net Security

AI is giving attackers a head start, Microsoft warns - Help Net Security

2026-10-02

El Reporte de Defensa Digital 2026 de Microsoft, que cubre de julio de 2025 a junio de 2026, describe un periodo donde los atacantes están aprovechando primero los beneficios de la inteligencia artificial (IA), obligando a los defensores a actuar con extrema rapidez para cerrar la brecha.

La velocidad para convertir un fallo de seguridad en un código de ataque ha caído a menos de 24 horas. Microsoft estima que el número de vulnerabilidades (CVE) registradas para 2026 alcanzará un récord de unas 72.000. Debido a que la reparación de estos fallos es más lenta que su descubrimiento, se espera que se acumulen vulnerabilidades conocidas sin parchear.

El phishing (engaño mediante mensajes falsos) fue la puerta de entrada en el 23% de las intrusiones investigadas, un aumento frente al 7% del año anterior. La IA permite personalizar cada mensaje de phishing de forma masiva y ayuda a los criminales a superar barreras de idioma y de habilidades técnicas.

Actores estatales de China, Rusia y Corea del Norte están integrando la IA en sus operaciones. En el caso de Corea del Norte, se ha detectado el uso de IA para crear identidades falsas, realizar ingeniería social (manipulación psicológica) y gestionar infraestructura para crear malware.

Se han identificado amenazas avanzadas como el malware 's1ngularity', que buscaba claves de acceso en máquinas infectadas, y extensiones de navegador maliciosas que robaban conversaciones de ChatGPT y DeepSeek, afectando a casi 10.000 organizaciones.

Investigaciones muestran que modelos de IA ya pueden orquestar ataques complejos de forma autónoma. En pruebas de laboratorio, modelos como GPT-5.5 lograron tomar el control total de un entorno empresarial simulado mediante una cadena de ataque de 32 pasos.

Qué significa para una pyme colombiana y cucuteña: La velocidad de los ataques ha cambiado: ahora los criminales usan IA para crear engaños (phishing) mucho más creíbles y rápidos. Para usted, esto significa que ya no puede confiar solo en el 'ojo clínico' de sus empleados para detectar un correo falso. Le recomendamos activar de inmediato la verificación en dos pasos (2FA) en todas sus cuentas de correo, bancos y redes sociales, y asegurar que todos sus sistemas y aplicaciones tengan las actualizaciones de seguridad al día, pues los atacantes están aprovechando fallos en menos de un día.

El robo de electricidad es un problema mundial, pero Delhi encontró una solución
Un análisis sobre cómo la ciudad de Delhi logró reducir sus pérdidas eléctricas del 50 % al 5 % mediante un enfoque sistémico, frente a una crisis global de robos y redes deficientes.