La inteligencia artificial también está trabajando detrás de las actualizaciones de seguridad que recibe tu ordenador. Microsoft ha publicado los resultados de FORGE Lab, su laboratorio de investigación de vulnerabilidades asistida por IA. En estos resultados podemos ver que han encontrado 140 identificadores CVE asociados a fallos de Windows entre mayo y septiembre de 2026. De esos, 52 han sido corregidos por los parches de seguridad de septiembre.
El informe publicado el 7 de octubre reúne resultados de Windows y de proyectos de código abierto. Además de esa cifra de 140 vulnerabilidades, tenemos otro dato que destaca especialmente. Y es que, Microsoft confirma el coste de comprobar determinados fallos en Linux y nos habla de 3,61 dólares de media por prueba generada. Qué consiguió Microsoft por 3,61 dólares La medición corresponde a 182 casos confirmados de fallo en el kernel de Linux.
Generar una prueba de concepto costó una media de 3,61 dólares y llevó 21,5 minutos utilizando GPT-5.5. Esta prueba es la que permite reproducir un problema ya que pasa de señalar código sospechoso a mostrar cómo se produce el fallo bajo determinadas circunstancias. El cálculo de los 3,61 dólares incluye los intentos asociados a los casos exitosos analizados, pero no la selección inicial, los candidatos fallidos o descartados, la investigación humana y la preparación de parches. Es el coste de una parte de la comprobación, no el completo para descubrir y corregir una vulnerabilidad.
Cómo trabaja la IA que busca problemas en Windows Microsoft utiliza una herramienta llamada MDASH que funciona como un sistema que combina varios modelos, agentes especializados y herramientas de análisis. Esta reparte el trabajo en fases: - Preparación del código: primero, el sistema prepara el código que va a analizar. - Detección de vulnerabilidades: busca posibles fallos de seguridad. - Análisis y contraste: distintos agentes investigan los problemas detectados y evalúan los argumentos a favor y en contra de que sean vulnerabilidades reales. - Eliminación de duplicados: identifica y agrupa los hallazgos repetidos. - Reproducción de los fallos: intenta construir pruebas que permitan demostrar que las vulnerabilidades pueden explotarse. - Verificación adicional: Microsoft utiliza infraestructura específica en la nube para realizar comprobaciones adicionales y reducir los falsos positivos. - Revisión humana: los hallazgos que superan los filtros llegan a los ingenieros para su evaluación. El problema es que encontrar más fallos no basta, Microsoft debe ser capaz de solucionarlos. La compañía señala que uno de sus proyectos redujo aproximadamente un 45 % los hallazgos duplicados.
De esta forma, evitó dedicar recursos de comprobación y revisión humana a investigar repetidamente el mismo problema. Los fallos de Windows ya forman parte de actualizaciones publicadas Microsoft presenta los 140 CVE como ya solucionados con los Patch Tuesday lanzados desde mayo. Para comprobar que has aplicado todos los parches de seguridad en tu equipo, basta con seguir estos pasos en Windows 11: - Abre Configuración. - Entra en Windows Update. - Pulsa Buscar actualizaciones. - Instala las actualizaciones disponibles y reinicia si el sistema lo solicita.