El Telar
Seguridad

Microsoft avisa: con la IA, un fallo de seguridad se convierte en arma en menos de 24 horas

Su informe anual de ciberdefensa concluye que la IA ha dado ventaja a los atacantes. El phishing ya fue la puerta de entrada en el 23 % de las intrusiones.

Edificio del campus de Microsoft en Redmond (imagen de archivo)
Edificio del campus de Microsoft en Redmond (imagen de archivo). Foto: Jiaqian AirplaneFan · CC BY 3.0
En 30 segundos

El Informe de Defensa Digital 2026 de Microsoft dice que la IA ha inclinado la balanza a favor de los atacantes: el tiempo desde que se descubre un fallo hasta que se usa para atacar ha bajado de 24 horas, y los correos de phishing son más creíbles que nunca.

Datos clave

<24 hde mediana entre descubrir un fallo y convertirlo en arma
23 %de las intrusiones empezaron con phishing (7 % el año anterior)
30-60días que tarda una empresa en parchear un fallo crítico
27 %de la actividad observada fue contra gobiernos (17 % en 2025)

Microsoft publicó el 1 de octubre su Informe de Defensa Digital 2026, que analiza los ciberataques entre julio de 2025 y junio de 2026 a partir de las señales de seguridad que recoge cada día. Su conclusión principal es que, a corto plazo, la inteligencia artificial ha dado ventaja a quienes atacan.

El dato más llamativo: la mediana de tiempo entre que se descubre una vulnerabilidad (un fallo en un programa) y que alguien la usa para atacar ha bajado de 24 horas. En cambio, según Microsoft, una empresa tarda entre 30 y 60 días en corregir un fallo crítico expuesto a internet. Ese hueco es la ventana que aprovechan los atacantes.

La IA también ha cambiado el engaño por correo. El phishing, los mensajes falsos que buscan que pinches un enlace o des tus claves, fue la puerta de entrada en el 23 % de las intrusiones investigadas, frente al 7 % del año anterior. Con IA, los atacantes pueden escribir mensajes personalizados y sin faltas en cualquier idioma.

El informe señala que grupos vinculados a China, Rusia, Corea del Norte e Irán ya usan IA en todas las fases del ataque, desde crear programas maliciosos hasta inventar perfiles falsos. Los gobiernos fueron el sector más atacado, con el 27 % de la actividad observada.

Microsoft matiza que la mayoría de las intrusiones aún las dirigen personas, no sistemas autónomos, pero advierte de que esos límites desaparecerán pronto. Entre sus recomendaciones: cuidar la identidad (contraseñas y accesos), dar a cada persona y a cada agente de IA solo los permisos que necesita, y vigilar.

«La IA está cambiando la física de la ciberseguridad.»

— Microsoft, Informe de Defensa Digital 2026 (traducido, citado por Help Net Security)

Qué significa para ti

  • Activa la verificación en dos pasos en el correo, el banco y las redes: es la defensa más eficaz contra el robo de claves por phishing.
  • Desconfía de los correos perfectos: que un mensaje esté bien escrito ya no indica que sea legítimo.
  • Actualiza el móvil, el ordenador y el navegador en cuanto haya parche: los fallos se explotan en horas, no en semanas.
  • Si usas agentes de IA en el trabajo, dales acceso solo a lo imprescindible.

Para aprovecharlo

Fuentes

¿Ves un error? Avísanos y lo corregimos en la fe de erratas.

← Todas las noticias