Microsoft alerta de que la IA acelera los ciberataques
La inteligencia artificial está reduciendo partes del ciclo de ataque de días a minutos, advierte el Informe de Defensa Digital 2026 de Microsoft.
El documento cubre el periodo de julio de 2025 a junio de 2026 y señala que los atacantes están aprovechando estas herramientas antes que los defensores.
La IA permite buscar vulnerabilidades, crear malware y personalizar campañas de suplantación a gran escala, según el informe.
¿Qué cambios observa Microsoft en los ataques?
El tiempo mediano entre descubrir una vulnerabilidad activa y convertirla en un ataque cayó a menos de 24 horas; Microsoft estima que en 2026 se registrarán 72.000 CVE.
La corrección avanza más despacio que el descubrimiento, por lo que la empresa prevé varios años de acumulación de fallos conocidos sin parchear.
Entre las intrusiones investigadas por Microsoft, el phishing pasó del 7% al 23% entre ambos periodos; los ataques a aplicaciones expuestas a internet subieron del 15% al 24%.
¿Qué implica para las organizaciones?
En el 52,2% de las intrusiones iniciadas con cuentas válidas, los atacantes obtuvieron más credenciales tras entrar; otro 18,4% incluyó campañas activas de prueba masiva de contraseñas.
Microsoft informó que algunos actores estatales chinos emplean IA para buscar vulnerabilidades o consejos para explotarlas.
El informe recomienda reforzar la defensa basada en IA y vigilar los activos de identidad; también advierte que los riesgos se extienden a proveedores y otras dependencias conectadas.