Microsoft: los atacantes arman fallos de seguridad en menos de 24 horas

Microsoft publicó esta semana su Informe Anual de Defensa Digital 2026 (Microsoft Digital Defense Report), que cubre el periodo de julio de 2025 a junio de 2026. Su conclusión general es que, en esta fase temprana del uso de IA en el ataque y la defensa cibernética, quien primero obtiene ventaja es el atacante.

El dato más llamativo es la brecha temporal. Según el informe, el tiempo medio entre el descubrimiento de una vulnerabilidad en el mundo real y su conversión en arma de ataque ya está "muy por debajo de las 24 horas"; mientras que las empresas suelen tardar entre 30 y 60 días en corregir una vulnerabilidad crítica expuesta a internet. Microsoft explica que, antes de modificar el código de los sistemas en producción, hay que completar pruebas unitarias y de integración, un paso que la IA tampoco puede saltarse.

Qué están haciendo los atacantes con IA

El informe desglosa el papel de la IA en la cadena de ataque: encontrar vulnerabilidades, escribir malware a medida y, tras la intrusión, exfiltrar datos, buscar credenciales y moverse lateralmente por la red. Estos últimos pasos antes se medían en días; ahora pueden reducirse a minutos.

Los grupos respaldados por estados ya usan IA en operaciones reales. Según la clasificación del informe, los grupos vinculados a China la usan principalmente para buscar vulnerabilidades y obtener métodos de explotación; los vinculados a Rusia, para generar código de herramientas; los vinculados a Corea del Norte, para crear identidades falsas, ingeniería social, redacción de malware y ataques a la cadena de suministro; y los vinculados a Irán también la están incorporando de forma continua.

Las puertas de entrada también están cambiando. La proporción de correos de phishing como método inicial de intrusión subió del 7% del año anterior al 23%, y la explotación de vulnerabilidades en aplicaciones expuestas al exterior pasó del 15% al 24%. El número de CVE también crece: en el primer semestre de 2026 se publicaron casi 40.000, y Microsoft prevé unos 72.000 para el año completo, aproximadamente el doble que en 2025, según se informa.

Ataques totalmente automatizados: ya hay ejemplos

El informe cita dos tipos de casos. Uno en un entorno controlado: Mythos Preview de Anthropic y GPT-5.5 de OpenAI ejecutaron 32 pasos de ataque consecutivos en una red corporativa simulada, tomando el control de todo el dominio sin dirección humana. Otro en el mundo real: la empresa de seguridad Sysdig documentó en julio de este año el caso JADEPUFFER, considerado el primer ransomware totalmente automatizado bien documentado, en el que un sistema orquestado por IA eligió sus propios objetivos, envió las notas de rescate y gestionó todo el proceso de extorsión. Microsoft afirma haber observado desde entonces un pequeño número de intrusiones con características similares.

El informe también señala que los modelos de pesos abiertos (open-weight) van unos 7 meses por detrás de los modelos de código cerrado en capacidad de orquestación de ataques.

Aun así, Microsoft no exagera la conclusión. El informe indica que, en la mayoría de las campañas observadas, la selección de objetivos, la toma de decisiones operativas y la ejecución de las intrusiones más complejas siguen estando dirigidas por humanos:

"Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe."
(En la mayoría de las campañas que observamos, la selección de objetivos, la toma de decisiones operativas y la ejecución de las intrusiones más complejas siguen estando dirigidas manualmente.)

En paralelo: el regulador financiero británico llega a la misma conclusión

Casi al mismo tiempo, la Financial Conduct Authority (FCA) del Reino Unido publicó los resultados de su revisión sobre el uso de modelos de IA de frontera por parte de entidades financieras, con una conclusión cercana a la de Microsoft: los modelos de frontera con capacidad cibernética hacen que el descubrimiento de vulnerabilidades avance más rápido que la capacidad de respuesta de los equipos de corrección, convirtiendo la corrección en el cuello de botella y desafiando los métodos tradicionales de priorización de vulnerabilidades.

Por un lado, uno de los mayores fabricantes de software del mundo; por otro, un regulador financiero: fuentes de datos distintas que señalan la misma brecha: el descubrimiento se ha acelerado, la corrección no. La recomendación de Microsoft también se centra en la identidad y los permisos: el informe indica que el 78% de los ataques a infraestructuras críticas depende del abuso de identidades en la nube, por lo que la autenticación multifactor resistente al phishing y las passkeys se incluyen como requisitos básicos, y se recomienda gestionar los permisos de los agentes de IA como si fueran credenciales de cuentas humanas.

El informe no precisa hasta dónde puede reducirse el ciclo de corrección. El rango de 30 a 60 días proviene de la práctica empresarial; la velocidad con la que la IA escribe parches está aumentando, pero si los procesos de prueba y despliegue pueden mantener el ritmo es algo sobre lo que Microsoft no se atreve a hacer una predicción.

Fuentes: Microsoft Digital Defense Report 2026, Help Net Security, CocoLoop, BleepingComputer, Tech Times; resumen de la revisión de la FCA del Reino Unido sobre IA de frontera. Todas las proporciones corresponden al periodo del informe de Microsoft.