La inteligencia artificial está acelerando partes del ciclo de ataques cibernéticos hasta el punto de que tareas que antes tardaban días puedan ejecutarse en segundos. La evaluación fue divulgada por Microsoft este jueves (1º) en el Microsoft Digital Defense Report 2026, que señala una combinación de mayor automatización, velocidad y autonomía en las operaciones de grupos maliciosos.
La empresa afirma que ya observa IA siendo empleada en descubrimiento de vulnerabilidades, reconocimiento de objetivos, phishing, desarrollo de malware y exploits, análisis de datos y actividades posteriores a la invasión. En pruebas controladas, sistemas avanzados lograron encadenar hasta 32 etapas de un ataque, mientras que operaciones orquestadas por IA también comenzaron a aparecer en entornos reales.
Microsoft destaca, sin embargo, que los ataques complejos totalmente autónomos todavía no son la norma. La mayoría de las intrusiones sofisticadas sigue dependiendo de la dirección humana relevante, pero las actividades que exigían tiempo y conocimiento especializado pueden acelerarse, repetirse o delegarse a sistemas de IA.
Las fallas pueden transformarse en ataques en menos de 24 horas
El informe señala que el tiempo mediano entre el descubrimiento de una vulnerabilidad en un entorno real y su transformación en una herramienta utilizable en ataques cayó a mucho menos de 24 horas. Al mismo tiempo, las empresas pueden tardar entre 30 y 60 días para corregir vulnerabilidades críticas expuestas a internet.
Esa diferencia amplía el período en que los sistemas permanecen vulnerables después de la divulgación o el descubrimiento de una falla. Solo en el primer semestre de 2026, casi 40 mil vulnerabilidades CVE fueron publicadas, según Microsoft.
La presión no viene solo de nuevas fallas. Los datos del informe muestran que las técnicas tradicionales siguen siendo relevantes: la ejecución de acciones por el propio usuario representó el 30% de los accesos iniciales observados, mientras que las cuentas válidas comprometidas representaron otro 20%. Entre febrero y principios de mayo, comandos asociados con la técnica ClickFix se ejecutaron en más de 1,1 millones de dispositivos únicos.
El estudio también muestra cómo la ventana de reacción ya es corta en entornos conectados. Las cargas de trabajo en la nube expuestas tardaron, en promedio, 5,3 horas para sufrir un intento de ataque, mientras que el 63% de las intrusiones analizadas involucraron robo de datos.
Microsoft afirma que la misma tecnología que acelera a los atacantes también puede usarse en la defensa, automatizando el descubrimiento de riesgos, la correlación de señales, la investigación y la respuesta. Para la empresa, el desafío pasa a ser reducir el intervalo entre la identificación de una amenaza y la acción defensiva, a medida que ambos lados avanzan hacia operaciones a velocidad de máquina.



