Microsoft anunció que intensificará el uso de inteligencia artificial en su proceso de actualizaciones de seguridad. Eso hará que los próximos Patch Tuesday, el día mensual en que libera parches para Windows, incluyan un volumen mayor de correcciones por lanzamiento. La empresa lo explicó en un comunicado esta semana y sostuvo que la IA le permite detectar problemas potenciales antes de que se conviertan en vulnerabilidades explotadas.
El cambio no es menor. Hasta ahora, encontrar y validar fallas de seguridad en un sistema operativo tan amplio como Windows dependía casi por completo de equipos humanos que revisaban código línea por línea. Ese proceso podía llevar semanas. Con IA sumada al sistema de detección, Microsoft busca acortar esos tiempos y sacar a la luz errores que antes quedaban ocultos hasta el siguiente ciclo de revisión.
Más parches en cada actualización mensual
La compañía indicó que los usuarios de Windows 11 van a notar la diferencia en la cantidad de correcciones de seguridad agrupadas en cada actualización. Si la IA detecta más vulnerabilidades potenciales antes de que lleguen a producción, esas correcciones se empaquetan en el mismo lanzamiento en lugar de esperar meses. Microsoft aclaró que esto no implica bajar el estándar de calidad de los parches, sino sumar velocidad sin resignar validación.
La IA también acelera a los atacantes
El anuncio llega en un momento en que atacantes y defensores recurren a modelos de lenguaje para acelerar la búsqueda de vulnerabilidades. En los últimos meses se reportaron más casos en los que hackers, incluso sin experiencia avanzada, usaron IA para desarrollar exploits, el código que aprovecha una falla para atacar, en tiempos mucho más cortos que antes. Un ejemplo reciente fue la falla conocida como Copy Fail, que en mayo afectó a prácticamente todas las distribuciones de Linux y fue detectada gracias a herramientas de análisis automatizado.
En paralelo, Anthropic mencionó meses atrás que su modelo Claude, en una de sus versiones más recientes, logró encontrar vulnerabilidades de alta severidad en sistemas operativos de uso masivo. Ese antecedente explica por qué compañías como Microsoft empezaron a mover fichas: si la IA ya mostró capacidad para hallar fallas críticas en manos de terceros, también puede servir del lado defensivo antes de quedar en desventaja.
Revisión humana antes del parche público
Microsoft actualizó su Secure Development Lifecycle, el proceso interno que define cómo se construye y revisa el código antes de salir a producción, para incorporar de forma explícita los riesgos de ataques generados con IA. La empresa dijo que está invirtiendo en herramientas específicas para Windows y en lo que llamó agentic harnesses, sistemas que permiten que agentes de IA generen y validen borradores de correcciones de seguridad de forma semiautomática.
Pese a la automatización creciente, la compañía insistió en que los desarrolladores seguirán revisando cada hallazgo generado por IA antes de convertirlo en un parche público. Microsoft remarcó que las decisiones sobre qué actualizar y cuándo seguirán basadas en evaluación de riesgo humana, no en la salida directa de un modelo. El próximo Patch Tuesday será la primera oportunidad concreta para medir si el volumen de correcciones aumenta como anticipó la compañía.




