Microsoft afirma que los atacantes llevan ventaja en la carrera temprana de la IA

Microsoft afirma que los atacantes llevan ventaja en la carrera temprana de la IA

Microsoft sostiene que los ciberatacantes están sacando provecho de la inteligencia artificial a un ritmo más rápido que los defensores, lo que permite a los actores maliciosos agilizar la búsqueda de vulnerabilidades, el desarrollo de malware y las actividades posteriores al compromiso, mientras los equipos de seguridad luchan por mantener el paso.

Esta conclusión proviene del Informe de Defensa Digital 2026 de Microsoft, que pone un fuerte énfasis en cómo la inteligencia artificial está transformando las operaciones de ciberseguridad tanto ofensivas como defensivas.

Según Microsoft, la IA reduce el tiempo, la experiencia y el costo necesarios para descubrir y explotar debilidades, al tiempo que permite a atacantes y defensores operar con mayor velocidad, escala y autonomía.

Sin embargo, aunque la compañía cree que los defensores eventualmente obtendrán beneficios similares de la tecnología, señala que actualmente los atacantes tienen la ventaja.

"Si bien el equilibrio entre atacantes y defensores probablemente se restablecerá en última instancia, en el corto plazo estamos en un período en el que los atacantes están alcanzando ventajas primero, y los defensores tendrán que moverse con rapidez para cerrar la brecha", afirma Microsoft.

Microsoft dice que esto es particularmente cierto en la investigación de vulnerabilidades, donde el descubrimiento impulsado por IA está superando cada vez más la capacidad de los defensores para remediar fallos.

"Sin embargo, la remediación es inherentemente mucho más lenta que el descubrimiento, en parte porque muchos sistemas carecen de pruebas unitarias y de integración robustas y, por lo tanto, no pueden implementar cambios de código rápidamente", advierte Microsoft.

"Esto significa que el mundo probablemente experimentará un período de varios años en el que el número de vulnerabilidades conocidas pero no parcheadas se disparará. Los adversarios bien preparados y bien financiados podrían acumular grandes cantidades de vulnerabilidades de día cero descubiertas por tales medios".

Microsoft también señala que el tiempo medio entre el descubrimiento de una vulnerabilidad en estado salvaje y su weaponización ha caído "muy por debajo de las 24 horas", lo que limita aún más el tiempo que tienen las organizaciones para parchear sistemas expuestos antes de que sean explotados.

Además de la investigación de vulnerabilidades, los atacantes utilizan la IA para generar malware personalizado y acelerar actividades posteriores al compromiso, como la exfiltración de datos, el descubrimiento de secretos y el movimiento lateral, reduciendo estas tareas de días a minutos.

Microsoft afirma que la IA también puede ayudar a los actores de amenazas a automatizar porciones más grandes de una cadena de ataque con intervención humana limitada, al tiempo que brinda a ciberdelincuentes menos experimentados acceso a capacidades que antes requerían más habilidad.

La compañía también indica que la IA puede otorgar a grupos criminales capacidades que antes se asociaban con actores de amenazas más sofisticados, como hackers patrocinados por estados.

"Para actores sofisticados, la IA permite una velocidad, escala y personalización sin precedentes, reduciendo la cadena de ataque de días a segundos", explica Microsoft.

"Para actores menos sofisticados, el escalado impulsado por IA hace accesible el tipo de persistencia en ataques que antes era dominio exclusivo de agencias de inteligencia, y la capacidad de personalizar ataques, especialmente ataques de ingeniería social para phishing y fraude, probablemente aumentará las tasas de éxito".

La IA se convierte en herramienta para hackers patrocinados por estados

Microsoft afirma que los actores de amenazas de naciones estado ya han comenzado a utilizar IA en operaciones del mundo real, empleándola para acelerar la investigación, el desarrollo de malware, la ingeniería social y otras partes de un ataque.

Algunos actores patrocinados por el estado chino ahora usan herramientas de IA para buscar vulnerabilidades y aprender a explotarlas, aunque todavía dependen del phishing y troyanos de acceso remoto.

Microsoft también ha observado que actores de amenazas patrocinados por el estado ruso utilizan "vibe coding" y herramientas generadas por IA para acelerar y potenciar sus ataques.

Según Microsoft, trabajadores remotos de TI norcoreanos están utilizando IA para el desarrollo de personas ficticias, ingeniería social y mantenimiento del acceso a organizaciones. Otros actores de amenazas norcoreanos la usan para crear malware y gestionar infraestructura de ataque.

Microsoft dice que algunos de estos hackers también han utilizado flujos de trabajo agénticos y código generado por LLM para acelerar el despliegue de malware.

Esas campañas son similares a las previamente reportadas vinculadas al estado norcoreano.

En enero, BleepingComputer informó que el grupo de hackers norcoreano Konni estaba utilizando malware PowerShell generado por IA para atacar a desarrolladores e ingenieros de blockchain.

BleepingComputer también ha informado sobre operaciones de trabajadores de TI falsos norcoreanos que utilizaban IA, incluidos videos deepfake, para crear personas convincentes y ser contratados por empresas occidentales.

Si bien la IA se ha convertido en una herramienta poderosa para acelerar la creación y ejecución de ataques, Microsoft advierte que los ciberataques aún no se han vuelto completamente autónomos.

La compañía afirma que la mayoría de las campañas del mundo real todavía dependen de humanos para seleccionar objetivos, tomar decisiones y manejar partes complejas de un ataque.

"La mayoría de las campañas observadas aún conservan dirección humana, incluso cuando los sistemas de frontera demuestran autonomía de extremo a extremo en laboratorios y casos tempranos del mundo real", señala Microsoft.

Construya su plano de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deben dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • DIVD dice que los días cero de Zammad permitieron una brecha de red impulsada por IA
  • Microsoft corrige 966 fallos en el Patch Tuesday de septiembre de 2026, 2 días cero
  • La IA está acelerando el descubrimiento de vulnerabilidades. ¿Pueden los defensores mantener el ritmo?
  • Microsoft parchea fallos de ejecución de código y escalada de privilegios de máxima severidad
  • Microsoft rechaza informe crítico de vulnerabilidad en Azure, no se emite CVE
  • Inteligencia artificial
  • Explotación
  • Hackers
  • Microsoft
  • Patrocinado por estados
  • Vulnerabilidad

Comentarios

ThomasMann – hace 45 minutos
¡Guau! ¡Qué perspicacia!
"Microsoft dice que los ciberatacantes actualmente se benefician de la inteligencia artificial más rápido que los defensores, lo que permite a los actores de amenazas acelerar el descubrimiento de vulnerabilidades, el desarrollo de malware y la actividad posterior al compromiso mientras los equipos de seguridad luchan por mantener el ritmo".
Cualquiera con medio cerebro ha sabido eso durante mucho tiempo. Habría sido interesante escuchar cómo planean cambiar ese "actualmente"…

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *