Orion Geek

Ciencia y Tecnología

Microsoft ha corregido más fallos este mes que nunca en 20 años de historia — y el culpable es la propia IA

Imagina recibir 570 avisos de “esto está roto” en un solo día de trabajo. Eso es, más o menos, lo que le ha pasado a Microsoft este mes: su ronda mensual de parches, conocida como Patch Tuesday, se ha convertido en la más grande jamás publicada por la compañía.

La cifra impresiona por sí sola: 570 vulnerabilidades corregidas de una sola vez, 59 de ellas clasificadas como críticas y, lo más preocupante, 3 catalogadas como “zero-day”. Es decir, fallos que ya estaban siendo aprovechados por atacantes antes de que existiera una solución.

Los agujeros más peligrosos

Dos de esos zero-day afectan a piezas clave de la infraestructura empresarial: Active Directory Federation Services y SharePoint Server, dos sistemas que millones de empresas usan a diario para gestionar identidades y documentos internos. Un atacante que los explote puede escalar privilegios de forma remota, es decir, pasar de tener acceso limitado a controlar partes sensibles de una red corporativa sin que nadie lo note a tiempo.

Son el tipo de fallos que, en manos equivocadas, no se quedan en un simple susto técnico.

¿Por qué de repente hay tantos fallos?

Aquí está la parte más interesante de la historia: Microsoft asegura que este volumen récord no es una señal de que su código se haya vuelto más inseguro, sino justo lo contrario. La compañía ha empezado a usar inteligencia artificial de forma intensiva para rastrear fallos en su propio software, antes de que lo hagan los ciberdelincuentes.

Y los números respaldan ese cambio de estrategia: en los primeros siete meses de 2026, Microsoft ya ha parcheado 1.308 vulnerabilidades, prácticamente el doble que en el mismo periodo del año anterior.

¿Debería preocuparte?

A primera vista, ver “récord histórico de fallos” suena a mala noticia. Pero los expertos en ciberseguridad lo interpretan al revés: es mucho mejor que sea la propia empresa quien encuentre sus errores usando IA, y los corrija con un parche, a que los descubra primero un atacante y los use en tu contra.

La recomendación de siempre sigue aplicando aquí: si usas Windows, Active Directory o SharePoint, no dejes pasar esta actualización. Con tres zero-day ya explotados activamente, este no es un Patch Tuesday para posponer.


Gracias por leernos en Orion Geek. Si te ha gustado este artículo, síguenos para no perderte las próximas novedades del mundo tech.

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *