La inteligencia artificial está modificando las reglas de la ciberseguridad. El Microsoft Digital Defense Report 2026advierte que los atacantes están utilizando esta tecnología para aumentar la velocidad, la escala y el grado de automatización de sus operaciones.
Según Microsoft, la IA ya está siendo aplicada en diferentes etapas de los ataques: búsqueda de vulnerabilidades, reconocimiento de objetivos, phishing, desarrollo de malware y exploits, análisis de información y acciones posteriores a una intrusión.
Uno de los datos más importantes del informe muestra la velocidad con la que está cambiando el escenario.
El tiempo medio entre el descubrimiento de una vulnerabilidad utilizada en ataques reales y su conversión en una herramienta explotable cayó a bastante menos de 24 horas.
Microsoft también señala que durante el primer semestre de 2026 se publicaron casi 40.000 vulnerabilidades CVE, una cantidad que pone al año camino a registrar aproximadamente el doble.
Pero el cambio más profundo podría estar en la automatización.

La compañía asegura que durante los últimos seis meses observó una evolución desde IA que ayuda a operadores humanos hacia IA que dirige actividades de ataque y sistemas que avanzan hacia una ejecución autónoma.
En evaluaciones controladas, sistemas avanzados consiguieron desarrollar ataques complejos de múltiples etapas. Microsoft incluso registró una prueba en la que un sistema encadenó 32 etapas diferentes de un ataque.
La amenaza no elimina, sin embargo, los métodos tradicionales. Las personas continúan siendo uno de los principales puntos de entrada: la ejecución de acciones por parte de usuarios representó el 30% de los accesos iniciales observados y el uso de cuentas válidas otro 20%.
La IA también se convirtió en un objetivo. Los atacantes pueden intentar manipular agentes, robar capacidad informática o utilizar permisos excesivos para acceder a datos y sistemas internos.
La misma tecnología ofrece, al mismo tiempo, una segunda lectura: la inteligencia artificial también puede acelerar la defensa, detectando riesgos, relacionando señales y respondiendo a incidentes a velocidades imposibles para equipos exclusivamente humanos.
La carrera, por lo tanto, ocurre en ambos lados.
Los ataques empiezan a moverse a velocidad de máquina. El desafío para la ciberseguridad será conseguir que las defensas puedan hacer lo mismo.