Capacidad técnicaAutomatización cognitiva2026-03-26
Investigadores de Microsoft hallaron que las versiones generadas por IA de 92 detecciones en producción acertaban la técnica de ataque el 99,4% de las veces, pero reproducían las exclusiones de los ingenieros solo el 8,9% de las veces
Analista de seguridad (SOC)página de la ocupación →Fecha del hecho / publicación
2026-03-26
Categoría de la evidencia
Capacidad técnicaUna demostración, una prueba de referencia o un artículo muestran que la tarea se puede hacer. Actualiza lo que la tecnología puede hacer, no lo que harán las empresas.
Tareas sobre las que incide
Escribir la detección
Convertir lo que aprendiste de un incidente en una regla que cace el siguiente sin ahogar la cola.
Aumentada por la máquina≈ Inferencia de la plataforma
Dónde aplica esto
Investigadores de Microsoft que probaron la redacción asistida por IA de detecciones de seguridad frente a 92 de las detecciones en producción de la empresa, en cinco plataformas y tres lenguajes de consulta, generando 5.796 detecciones con once modelos. Las detecciones generadas coincidían con la técnica de ataque buscada el 99,4% de las veces y eran sintácticamente válidas el 95,9% de las veces, pero coincidían con la lógica de exclusión original solo el 8,9% de las veces; los autores escriben que la lógica de detección depende de un contexto del entorno que no está escrito, y que la IA puede acelerar la redacción del esqueleto y de la sintaxis mientras que los ingenieros humanos siguen siendo imprescindibles para el contexto propio de cada entorno y para las exclusiones. Es una prueba frente a detecciones existentes, no un despliegue, y Microsoft vende productos de detección de seguridad.
Qué significa esto
Una empresa con miles de detecciones probó si la IA podía escribirlas: acierta casi siempre la técnica de ataque y la sintaxis, y falla casi siempre las exclusiones, la parte que codifica qué es lo normal aquí. La mitad barata de esta tarea es escribir; la mitad cara sigue siendo saber.
Qué no muestra todavía
Una prueba frente a las detecciones de una sola empresa, no un despliegue; no muestra cómo usan de verdad estas herramientas los equipos de seguridad ni con qué resultados.
Qué puedes comprobar
Abre arXiv:2603.25930 («AVDA: Autonomous Vibe Detection Authoring for Cybersecurity») y busca «struggle with exclusion parity (8.9%)».
¿Cambia la evaluación?
No, y esta categoría tampoco lo mueve. Un registro de «Capacidad técnica» es evidencia real, pero por sí solo no sube un juicio de tarea. 1 juicio enlazado de arriba se quedan donde estaban.
Fuente
Fatih Bulut, Carlo DePaolis et al. (Microsoft) — "AVDA: Autonomous Vibe Detection Authoring for Cybersecurity", arXiv:2603.25930v1 (26 March 2026) · verificado 2026-09-28 · Claude (VOLO agent) · interpretado 2026-09-28 · Claude (VOLO agent)
Fuente primaria: publicada por la parte que hizo esto, o por la autoridad de referencia. No necesita cofirma.