Microsoft avisa: con la IA, un fallo de seguridad se convierte en arma en menos de 24 horas
Su informe anual de ciberdefensa concluye que la IA ha dado ventaja a los atacantes. El phishing ya fue la puerta de entrada en el 23 % de las intrusiones.

El Informe de Defensa Digital 2026 de Microsoft dice que la IA ha inclinado la balanza a favor de los atacantes: el tiempo desde que se descubre un fallo hasta que se usa para atacar ha bajado de 24 horas, y los correos de phishing son más creíbles que nunca.
Datos clave
Microsoft publicó el 1 de octubre su Informe de Defensa Digital 2026, que analiza los ciberataques entre julio de 2025 y junio de 2026 a partir de las señales de seguridad que recoge cada día. Su conclusión principal es que, a corto plazo, la inteligencia artificial ha dado ventaja a quienes atacan.
El dato más llamativo: la mediana de tiempo entre que se descubre una vulnerabilidad (un fallo en un programa) y que alguien la usa para atacar ha bajado de 24 horas. En cambio, según Microsoft, una empresa tarda entre 30 y 60 días en corregir un fallo crítico expuesto a internet. Ese hueco es la ventana que aprovechan los atacantes.
La IA también ha cambiado el engaño por correo. El phishing, los mensajes falsos que buscan que pinches un enlace o des tus claves, fue la puerta de entrada en el 23 % de las intrusiones investigadas, frente al 7 % del año anterior. Con IA, los atacantes pueden escribir mensajes personalizados y sin faltas en cualquier idioma.
El informe señala que grupos vinculados a China, Rusia, Corea del Norte e Irán ya usan IA en todas las fases del ataque, desde crear programas maliciosos hasta inventar perfiles falsos. Los gobiernos fueron el sector más atacado, con el 27 % de la actividad observada.
Microsoft matiza que la mayoría de las intrusiones aún las dirigen personas, no sistemas autónomos, pero advierte de que esos límites desaparecerán pronto. Entre sus recomendaciones: cuidar la identidad (contraseñas y accesos), dar a cada persona y a cada agente de IA solo los permisos que necesita, y vigilar.
«La IA está cambiando la física de la ciberseguridad.»
Qué significa para ti
- Activa la verificación en dos pasos en el correo, el banco y las redes: es la defensa más eficaz contra el robo de claves por phishing.
- Desconfía de los correos perfectos: que un mensaje esté bien escrito ya no indica que sea legítimo.
- Actualiza el móvil, el ordenador y el navegador en cuanto haya parche: los fallos se explotan en horas, no en semanas.
- Si usas agentes de IA en el trabajo, dales acceso solo a lo imprescindible.
Para aprovecharlo
Fuentes
- Microsoft: 2026 Digital Defense Report
- Microsoft Security Blog: Insights from the 2026 Microsoft Digital Defense Report
- Help Net Security
¿Ves un error? Avísanos y lo corregimos en la fe de erratas.