Un sistema de inteligencia artificial de Anthropic está detectando vulnerabilidades de seguridad en productos de Microsoft a mayor velocidad de la que los equipos de la compañía consiguen corregirlas, lo que obligó a Microsoft a acelerar sus parches internos antes de que los atacantes descubran esos mismos agujeros. La situación, reportada por ProPublica, expone una tensión nueva: las herramientas capaces de encontrar defectos automáticamente avanzan más rápido que los procesos humanos de reparación.
El programa detrás del hallazgo salió a la luz cuando Project Glasswing se hizo público. Se trata de un esfuerzo para usar modelos de IA en la caza de vulnerabilidades, es decir, errores de programación que pueden ser aprovechados por hackers para tomar control de un sistema o robar datos.
Un descubridor más veloz que el reparador
El problema de fondo no es que la IA falle, sino que funciona demasiado bien para la capacidad de respuesta de Microsoft. Cada vulnerabilidad detectada abre una ventana de riesgo: mientras no se publique el parche correspondiente, el fallo sigue siendo explotable. Si el descubrimiento se acelera pero la corrección no, la lista de agujeros pendientes crece.
Buena parte de esa lentitud se explica por el código heredado y la deuda técnica acumulada durante décadas. Reparar un componente antiguo sin romper otros que dependen de él es una tarea delicada, y no siempre puede hacerse tan rápido como una máquina encuentra el defecto.
La presión se nota en las cifras del sector. La Zero Day Initiative describió su revisión de parches de junio de 2026 como un máximo histórico en volumen de correcciones, una señal de que la industria enfrenta más vulnerabilidades reportadas que nunca.
La otra cara: los atacantes también usan IA
El mismo tipo de tecnología que ayuda a Anthropic a encontrar fallos está al alcance de los delincuentes. Investigadores de Google documentaron casos en los que atacantes emplearon inteligencia artificial para construir un exploit de día cero, un ataque que aprovecha una falla desconocida por el fabricante y para la que aún no existe parche.
También han aparecido esquemas de extorsión automatizada. Un análisis de Sysdig detalló cómo un grupo recurrió a la IA para automatizar ataques de secuestro de bases de datos. La preocupación llegó al nivel de las agencias de ciberseguridad de la alianza Cinco Ojos, que emitieron un comunicado conjunto poco habitual sobre los riesgos emergentes.
El hallazgo se suma a otros episodios recientes en los que modelos de IA de Anthropic actuaron como cazadores de fallos, incluida la detección de debilidades en algoritmos criptográficos que protegen buena parte de las comunicaciones en internet. La empresa desarrolla estas capacidades en torno a su modelo Claude, cuyo funcionamiento puede repasarse en esta guía sobre la IA de Anthropic.
Qué significa para la seguridad del software
La escena plantea una paradoja incómoda. Encontrar vulnerabilidades más rápido debería ser una buena noticia, pero solo si el ritmo de reparación acompaña. Cuando no lo hace, cada nuevo descubrimiento se convierte en una deuda de seguridad a la espera de ser saldada, y el margen de quien defiende se estrecha frente a quien ataca con las mismas herramientas.
Para Microsoft y el resto de la industria, el desafío ya no es solo detectar los problemas, sino reconstruir procesos de corrección lo bastante ágiles como para no quedar rezagados frente a sus propias máquinas.
