Ir al contenido

Seguridad

Microsoft advierte de que la IA acelera los ciberataques y pide vigilar los permisos de los agentes

El Digital Defense Report de 2026 describe el uso de IA en engaños, búsqueda de vulnerabilidades y desarrollo de malware. También señala que los agentes necesitan controles sobre los datos y las herramientas a los que acceden.

Por Redacción 2 min de lectura Actualizado el

Imagen de presentación del Microsoft Digital Defense Report de 2026
Imagen: Microsoft

Un asistente al que damos acceso al correo tiene una ventaja evidente: puede trabajar con nuestros mensajes. También obtiene una responsabilidad que no tenía un chatbot aislado. Esa conexión entre la IA y los sistemas que usamos está en el centro del Digital Defense Report de 2026, publicado por Microsoft el 1 de octubre.

El informe recoge lo que observan sus equipos de seguridad. Conviene leerlo con ese alcance: es la visión de un proveedor con acceso a sus propios sistemas y clientes, y con productos de seguridad que vender. Nos interesa especialmente lo que cuenta sobre permisos y automatización.

Los ataques ganan velocidad

Microsoft describe usos de IA para investigar objetivos, personalizar engaños, desarrollar malware y buscar fallos de software. Por ahora, señala que buena parte de esa actividad acelera etapas concretas de ataques que ya existían. Las identidades, los sistemas expuestos y los accesos de confianza siguen siendo puntos de entrada relevantes.

También observa la otra cara: el análisis de código con IA puede ayudar a encontrar vulnerabilidades antes de que alguien las explote. La misma capacidad que permite revisar más software da a los atacantes nuevas herramientas para examinarlo.

Un agente necesita una puerta de salida

Para Microsoft, la seguridad de un agente depende de los datos que alcanza, las herramientas que utiliza y los permisos asociados. El informe trata la identidad de los agentes, la autenticación, la atribución de sus acciones y la posibilidad de retirarles el acceso.

Antes de conectar una herramienta, mira también cómo se desconecta.

Nos parece una buena pregunta para quien usa estos asistentes en casa o en un pequeño negocio: ¿podemos explicar qué puede hacer cada uno? Si no sabemos si tiene permiso para leer, cambiar o enviar algo, resulta difícil decidir si ese acceso merece la pena.

Nuestra forma de empezar sería concreta: conectar primero la información necesaria para una tarea, revisar el permiso que pide el servicio y localizar el botón para revocarlo. La comodidad de tenerlo todo conectado se aprecia enseguida; el coste de un permiso sobrante puede aparecer mucho después.

No hace falta convertir cada uso de IA en una auditoría. Sí merece unos minutos cuando un asistente pasa de responder preguntas a actuar sobre nuestras cuentas. El informe se dirige sobre todo a organizaciones, pero esa decisión ya empieza a llegar al usuario particular.

Sigue leyendo