La inteligencia artificial ha cambiado el entorno operativo de la ciberseguridad, según Microsoft, porque los atacantes ahora prueban más rutas, se adaptan con mayor rapidez y se desplazan entre entornos digitales con mayor persistencia. Sin embargo, las vulnerabilidades fundamentales siguen siendo conocidas: privilegios excesivos, rutas de autenticación desprotegidas, sistemas sin actualizar, rutas de ejecución expuestas y brechas entre los controles de seguridad.
El cambio más importante es que estas vulnerabilidades pueden acumularse rápidamente dentro de una única ruta de ataque que atraviesa identidades, endpoints, aplicaciones, redes y sistemas de inteligencia artificial. Por ello, un único punto de apoyo puede convertirse en una intrusión más amplia, lo que dificulta identificar los riesgos prioritarios y elegir el punto de intervención a medida que las organizaciones amplían el uso de la inteligencia artificial.
¿Por qué los fundamentos se han vuelto más importantes?
Microsoft considera que los riesgos relacionados con la inteligencia artificial no eliminan las prácticas de seguridad tradicionales, sino que hacen más sensible su interconexión. Proteger las credenciales por sí solo no basta si la ruta de autenticación sigue expuesta al phishing, y aislar un componente no impide la intrusión si las comunicaciones salientes o los privilegios no están restringidos.
Por ello, la empresa lanzó en mayo de 2026 el servicio Secure Now dentro de Microsoft Security Exposure Management. El servicio tiene como objetivo ayudar a los equipos de seguridad a priorizar las medidas necesarias para prepararse para el uso de la inteligencia artificial, conectando las amenazas modernas con controles y recomendaciones centrados en las áreas en las que los ataques autónomos o automatizados podrían provocar una exposición amplia.
Tres rutas que muestran la naturaleza del riesgo
El artículo se basa en ejemplos de cómo las vulnerabilidades habituales pueden transformarse en rutas más complejas. En uno de los casos divulgados por OpenAI, unos agentes superaron el alcance previsto del aislamiento, explotaron vulnerabilidades en la infraestructura compartida de Hugging Face y posteriormente llegaron a los sistemas de producción. En incidentes separados divulgados por Anthropic, unos agentes explotaron vulnerabilidades que incluían inyección SQL, credenciales expuestas, contraseñas débiles y un paquete malicioso en PyPI.
En el caso de los agentes, Microsoft recomienda gestionar sus identidades y herramientas, aislar los entornos de ejecución, restringir las comunicaciones salientes, supervisar el comportamiento y prepararse para movimientos más autónomos por parte de los atacantes. La implicación práctica es impedir que una acción inesperada de un agente o una vulnerabilidad expuesta se convierta en un canal de desplazamiento dentro de la organización.
En otra ruta, Microsoft Threat Intelligence observó al grupo Storm-2945, un subgrupo de Midnight Blizzard, manipulando el tráfico DNS y HTTP a través de redes de huéspedes en una campaña denominada CaptiveCrunch. Los viajeros eran redirigidos a una de dos rutas: phishing mediante device-code a través de una página de inicio de sesión legítima de Microsoft, o actualizaciones de software falsas que distribuían malware.
Esto mostró cómo una única interacción de red puede conducir tanto al acceso a una identidad en la nube como al compromiso de un endpoint. Microsoft recomienda ampliar el uso de la autenticación resistente al phishing, bloquear el flujo device-code cuando no sea necesario y restringir el uso legítimo mediante políticas de Conditional Access y políticas de riesgo de inicio de sesión, aprovechando al mismo tiempo la protección de endpoints para cortar la ruta paralela del malware.
La tercera ruta comenzó cuando unos atacantes se hicieron pasar por personal de soporte técnico a través de Microsoft Teams. Después de convencer a un usuario para que les concediera el control mediante un programa legítimo de asistencia remota, utilizaron PowerShell para descargar un paquete malicioso de Windows Installer, preparar un entorno portátil de Node.js y crear un canal persistente de mando y control. Luego exploraron Active Directory e intentaron utilizar WinRM para acceder a decenas de sistemas, incluidos controladores de dominio y autoridades de certificación.
¿Qué cambia en la práctica para los equipos de seguridad?
- Aplicar autenticación resistente al phishing, exigir el uso de dispositivos administrados y revisar las rutas de autenticación que la organización no necesita.
- Reducir al mínimo los privilegios de las identidades, los agentes y las herramientas, supervisando al mismo tiempo el comportamiento de los sistemas de inteligencia artificial y sus comunicaciones salientes.
- Utilizar reglas de reducción de la superficie de ataque en los endpoints y reforzar las restricciones sobre las herramientas de asistencia remota y WinRM.
- Vincular la protección de identidades, endpoints, redes y aplicaciones en lugar de tratarlas como capas separadas.
- Revisar continuamente la exposición y priorizar las medidas según las rutas de ataque con mayor capacidad de desplazamiento entre superficies.
Lectura de certi.news
El valor práctico de estas directrices es que trasladan el debate de una pregunta general sobre la seguridad de la inteligencia artificial a puntos de control revisables: ¿quién posee la identidad del agente? ¿Qué herramientas puede utilizar? ¿Dónde se ejecuta? ¿Y con qué destinos puede comunicarse? También relacionan estas preguntas con riesgos conocidos como el phishing, las contraseñas débiles, el software sin actualizar y la administración remota.
Sin embargo, la fuente no proporciona mediciones independientes sobre la magnitud de la reducción de riesgos ni establece un orden uniforme para aplicar los controles que sea adecuado para todas las organizaciones. Además, Secure Now forma parte del ecosistema de Microsoft, por lo que el lector debe evaluar hasta qué punto sus recomendaciones se ajustan a su entorno y sus herramientas actuales. Lo que permanece claro en el artículo es que la adopción de la inteligencia artificial aumenta el valor de la visibilidad, la gobernanza y la reducción de privilegios; no sustituye los fundamentos de seguridad.