El panorama general
La IA está transformando la ciberseguridad en ambos bandos. En mayo de este año, el exploit "Copy Fail" afectó casi todas las distribuciones de Linux, un ejemplo de cómo las herramientas basadas en IA pueden identificar y explotar fallos en poco tiempo. Microsoft actualizó su ciclo de desarrollo seguro para incorporar técnicas de ataque habilitadas por IA y así anticiparse a los métodos que los hackers podrían usar.
El dato clave
Microsoft utiliza un sistema llamado MDASH, que combina varios modelos de inteligencia artificial para escanear binarios críticos de Windows. El proceso funciona así:
- Agentes de IA identifican posibles vulnerabilidades en el código.
- Los hallazgos pasan por una validación con múltiples modelos.
- Luego, un filtro específico de Windows elimina falsos positivos.
- Ingenieros humanos revisan y aprueban cada corrección antes de lanzarla.
La empresa asegura que los humanos siguen a cargo de las decisiones finales y de la revisión del código.
Qué sigue
Microsoft advierte que los usuarios verán un mayor volumen de parches en cada actualización mensual (los llamados "Patch Tuesday"). La compañía también integra IA para ayudar a los ingenieros a entender fallos más rápido, sugerir correcciones e identificar errores similares en otras partes del código fuente. El objetivo es mantener la calidad de las actualizaciones mientras se acelera el ritmo de detección.