Ciberseguridad

¿Cómo está remodelando la inteligencia artificial la gestión de vulnerabilidades para los líderes de seguridad de la información?

Microsoft advierte que los modelos avanzados de inteligencia artificial aumentarán el volumen de vulnerabilidades descubiertas y la velocidad de su explotación, lo que obliga a los líderes de seguridad de la información a mejorar la priorización, la aplicación de parches y la defensa en varias capas. La empresa recomienda acortar los plazos de corrección de los sistemas críticos, utilizar capas de control para los modelos y reforzar las configuraciones seguras de forma predeterminada.

2026-10-06
6 min de lectura
1 visitas
certi.news Editorial Team
¿Cómo está remodelando la inteligencia artificial la gestión de vulnerabilidades para los líderes de seguridad de la información?

El principal problema de la gestión de vulnerabilidades ya no es la capacidad de los equipos de seguridad para descubrirlas rápidamente, sino su capacidad para gestionar correctamente un volumen creciente de resultados antes de que los atacantes los exploten. Microsoft considera que los modelos avanzados de inteligencia artificial ampliarán el alcance del análisis, el descubrimiento de vulnerabilidades y el diseño de soluciones, pero situarán a los equipos de seguridad ante un número de resultados superior al que se diseñaron para gestionar los procesos tradicionales de revisión humana.

La empresa afirma que la inteligencia artificial permite a los defensores detectar antes las exposiciones y automatizar parte de las tareas de mitigación, pero al mismo tiempo proporciona a los atacantes herramientas más rápidas para buscar vulnerabilidades y explotarlas. Por ello, no basta con medir el éxito del programa de seguridad por la rapidez con la que se publican los parches; también es necesario mantener el equilibrio entre la velocidad y la corrección de la aplicación de parches, junto con controles que limiten el impacto de una intrusión cuando no sea posible corregir todas las vulnerabilidades a tiempo.

¿Qué está cambiando en la gestión de vulnerabilidades?

Microsoft utiliza modelos avanzados de inteligencia artificial para analizar su base de código y después revisa las vulnerabilidades potenciales en cuanto a su validez, gravedad e impacto antes de remediarlas. La empresa explica que algunas fases de la gestión y divulgación de vulnerabilidades ya cuentan con el apoyo de la inteligencia artificial, lo que ayuda a ampliar el alcance del proceso.

Según la empresa, la mayoría de las vulnerabilidades del software en la nube se gestionan por parte de Microsoft sin intervención de los clientes. En cambio, los usuarios de software local deben esperar un aumento significativo del número de vulnerabilidades anunciadas en las actualizaciones del martes frente a los niveles históricos; septiembre de 2026 registró una cifra récord cercana a 1.000 vulnerabilidades.

Microsoft señala que los modelos no son deterministas, ya que pueden producir resultados diferentes al volver a ejecutarlos o al utilizar otro modelo. Por ello, la empresa utiliza una capa de control, o «cinturón», alrededor de los modelos que determina cómo acceden al código, verifica los resultados y vincula estos con los flujos de priorización y mitigación. Microsoft ha ampliado el uso de estas capas en sus grupos de ingeniería y también ha puesto a disposición de los clientes una de estas herramientas, cuyo nombre en clave es MDASH.

Medidas prácticas para los líderes de seguridad de la información

  • Aumentar los recursos de corrección: se deben asignar más recursos a la corrección del software local de Microsoft, la priorización de vulnerabilidades y la determinación de sus plazos, debido a la previsión de que el volumen de las actualizaciones siga aumentando.
  • Reducir el tiempo de corrección de los sistemas críticos: Microsoft propone estudiar la aplicación de correcciones a componentes como los controladores de dominio y los dispositivos terminales en un plazo de 24 horas, en lugar de esperar a los fines de semana o a las ventanas de mantenimiento tradicionales.
  • Utilizar capas de control para los modelos: pueden aplicarse capas similares para controlar el acceso de las herramientas de inteligencia artificial al código, verificar los resultados e integrarlos en los procesos de mitigación, sin esperar a que estén disponibles los modelos más recientes.
  • Asignar recursos a la priorización humana: el aumento del número de resultados no elimina la necesidad de contar con expertos que determinen las prioridades, verifiquen la validez de los resultados y corrijan los errores.
  • Reforzar la defensa en varias capas: debe supervisarse el estado de los controles de seguridad críticos, ya que algunas vulnerabilidades no se corregirán antes de ser explotadas.

¿Por qué es importante esta noticia?

El cambio real consiste en que la gestión de vulnerabilidades pasa de ser un proceso periódico y de volumen limitado a convertirse en un flujo continuo que puede generar más resultados de los que los equipos pueden revisar manualmente. Esto aumenta la importancia de la calidad de la priorización y de la verificación de los resultados tanto como la rapidez del análisis, y convierte el momento de aplicar una corrección en una decisión operativa y de seguridad, no solo en una tarea de mantenimiento.

Microsoft también señala los riesgos de la cadena de suministro del software de código abierto, ya que colabora con entidades del sector para analizar componentes críticos y establecer prioridades de corrección en coordinación con sus responsables. La empresa presenta los principios Secure by Design y Secure by Default como una forma de reducir la carga para los clientes, con ejemplos que incluyen la autenticación multifactor obligatoria para los administradores de Azure, la activación predeterminada de la eliminación lógica en Azure Backup y la desactivación del acceso saliente predeterminado en Azure VNet.

Configuraciones seguras de forma predeterminada y limitaciones

Microsoft recomienda utilizar Microsoft Baseline Security Mode, disponible para los clientes actuales en el marco del acuerdo de licencia, para aplicar y supervisar configuraciones seguras a gran escala. Este modo permite activar y desactivar controles, gestionar excepciones y llevar a cabo el despliegue de forma gradual, mientras que sus controles se aplicarán gradualmente de forma predeterminada a los nuevos inquilinos de Microsoft.

Estas recomendaciones no eliminan la necesidad de tomar decisiones basadas en el riesgo. La variación de los resultados de los modelos, la posibilidad de obtener resultados imprecisos y la necesidad de contar con recursos humanos y una priorización especializada son limitaciones que hacen de la automatización un factor de apoyo, no un sustituto de la gobernanza y la revisión. Además, la fuente no ofrece mediciones detalladas sobre la precisión de MDASH ni sobre la magnitud de la reducción del tiempo de procesamiento; son aspectos que requieren una evaluación independiente antes de considerarlos resultados demostrados.

Fuente de la noticia
Microsoft Security Blog
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

De la misma categoría

También te puede interesar

Ver todas las noticias