Microsoft afirma que la IA requiere reconstrucción segura del software
David Weston, vicepresidente corporativo de seguridad en IA de Microsoft, argumentó en Black Hat USA 2026 que la ciberseguridad debe evolucionar de estrategias reactivas a defensivas fundamentales. Históricamente, las defensas se basaban en la escasez de vulnerabilidades y el alto costo de explotación. Sin embargo, la IA está cambiando este panorama al democratizar capacidades ofensivas.
Weston argumentó que acelerar parches sigue siendo reactivo y deja una ventana de oportunidad a los atacantes. En su lugar, propuso invertir las ganancias de productividad impulsadas por IA en construcción fundamentalmente más segura, incluyendo lenguajes memory-safe como Rust y métodos formales que convierten la lógica del programa en representaciones matemáticas.
Los resultados prácticos respaldan este enfoque. Google redujo las vulnerabilidades relacionadas con la seguridad de la memoria del 75% de su total en 2019 a menos del 20% en 2025, mientras que 5 millones de líneas de código en lenguajes más seguros no produjeron ningún problema nuevo de este tipo.