AI is giving attackers a head start, Microsoft warns - Help Net Security
2026-10-02
El Reporte de Defensa Digital 2026 de Microsoft, que cubre de julio de 2025 a junio de 2026, describe un periodo donde los atacantes están aprovechando primero los beneficios de la inteligencia artificial (IA), obligando a los defensores a actuar con extrema rapidez para cerrar la brecha.
La velocidad para convertir un fallo de seguridad en un código de ataque ha caído a menos de 24 horas. Microsoft estima que el número de vulnerabilidades (CVE) registradas para 2026 alcanzará un récord de unas 72.000. Debido a que la reparación de estos fallos es más lenta que su descubrimiento, se espera que se acumulen vulnerabilidades conocidas sin parchear.
El phishing (engaño mediante mensajes falsos) fue la puerta de entrada en el 23% de las intrusiones investigadas, un aumento frente al 7% del año anterior. La IA permite personalizar cada mensaje de phishing de forma masiva y ayuda a los criminales a superar barreras de idioma y de habilidades técnicas.
Actores estatales de China, Rusia y Corea del Norte están integrando la IA en sus operaciones. En el caso de Corea del Norte, se ha detectado el uso de IA para crear identidades falsas, realizar ingeniería social (manipulación psicológica) y gestionar infraestructura para crear malware.
Se han identificado amenazas avanzadas como el malware 's1ngularity', que buscaba claves de acceso en máquinas infectadas, y extensiones de navegador maliciosas que robaban conversaciones de ChatGPT y DeepSeek, afectando a casi 10.000 organizaciones.
Investigaciones muestran que modelos de IA ya pueden orquestar ataques complejos de forma autónoma. En pruebas de laboratorio, modelos como GPT-5.5 lograron tomar el control total de un entorno empresarial simulado mediante una cadena de ataque de 32 pasos.
Qué significa para una pyme colombiana y cucuteña: La velocidad de los ataques ha cambiado: ahora los criminales usan IA para crear engaños (phishing) mucho más creíbles y rápidos. Para usted, esto significa que ya no puede confiar solo en el 'ojo clínico' de sus empleados para detectar un correo falso. Le recomendamos activar de inmediato la verificación en dos pasos (2FA) en todas sus cuentas de correo, bancos y redes sociales, y asegurar que todos sus sistemas y aplicaciones tengan las actualizaciones de seguridad al día, pues los atacantes están aprovechando fallos en menos de un día.