{"id":852,"date":"2026-05-13T14:31:42","date_gmt":"2026-05-13T14:31:42","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/13\/el-sistema-de-inteligencia-artificial-mdash-de-microsoft-encuentra-16-fallas-de-windows-solucionadas-en-el-parche-del-martes-cyberdefensa-mx\/"},"modified":"2026-05-13T14:31:42","modified_gmt":"2026-05-13T14:31:42","slug":"el-sistema-de-inteligencia-artificial-mdash-de-microsoft-encuentra-16-fallas-de-windows-solucionadas-en-el-parche-del-martes-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/13\/el-sistema-de-inteligencia-artificial-mdash-de-microsoft-encuentra-16-fallas-de-windows-solucionadas-en-el-parche-del-martes-cyberdefensa-mx\/","title":{"rendered":"El sistema de inteligencia artificial MDASH de Microsoft encuentra 16 fallas de Windows solucionadas en el parche del martes \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft ha presentado un nuevo sistema impulsado por inteligencia artificial (IA) multimodelo llamado <strong>MDASH<\/strong> para facilitar el descubrimiento y la correcci\u00f3n de vulnerabilidades a escala, y agreg\u00f3 que algunos clientes lo est\u00e1n probando como parte de una vista previa privada limitada.<\/p>\n<p>MDASH, abreviatura de <strong>metro<\/strong>del mes pasado<strong>d<\/strong>el <strong>a<\/strong>gentico <strong>s<\/strong>envase <strong>h<\/strong>arness, est\u00e1 dise\u00f1ado como un sistema independiente del modelo que utiliza agentes de inteligencia artificial personalizados para diferentes clases de vulnerabilidad para descubrir, validar y probar de forma aut\u00f3noma defectos explotables en bases de c\u00f3digo complejas como Windows.<\/p>\n<p>\u00abA diferencia de los enfoques de un solo modelo, el arn\u00e9s organiza m\u00e1s de 100 agentes de IA especializados en un conjunto de modelos fronterizos y destilados para descubrir, debatir y probar errores explotables de un extremo a otro\u00bb, dijo Taesoo Kim, vicepresidente de seguridad de agentes de Microsoft. <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/05\/12\/defense-at-ai-speed-microsofts-new-multi-model-agentic-security-system-tops-leading-industry-benchmark\/\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>MDASH se concibe como una \u00abcanalizaci\u00f3n estructurada\u00bb que ingiere una base de c\u00f3digo y produce hallazgos validados y probados a trav\u00e9s de una serie de acciones.<\/p>\n<p>Comienza analizando el c\u00f3digo fuente para construir un modelo de amenaza y una superficie de ataque, ejecutando agentes \u00abauditores\u00bb especializados sobre rutas de c\u00f3digo candidato para se\u00f1alar problemas potenciales, ejecutando un segundo conjunto de agentes \u00abdebatientes\u00bb que validan los hallazgos, agrupando hallazgos sem\u00e1nticamente equivalentes y finalmente demostrando la existencia de las vulnerabilidades.<\/p>\n<p>El sistema funciona con un panel configurable de modelos, con modelos de \u00faltima generaci\u00f3n (SOTA) utilizados para el razonamiento, modelos destilados para la validaci\u00f3n de pases de gran volumen y un segundo modelo SOTA separado para contrapunto independiente.<\/p>\n<p>\u00abEl desacuerdo entre modelos es en s\u00ed mismo una se\u00f1al: cuando un auditor se\u00f1ala algo como sospechoso y el polemista no puede refutarlo, la credibilidad posterior de ese hallazgo aumenta\u00bb, explic\u00f3 Microsoft. \u00abUn auditor no razona como un polemista, que no razona como un probador. Cada etapa del oleoducto tiene su propia funci\u00f3n, r\u00e9gimen r\u00e1pido, herramientas y criterios de parada\u00bb.<\/p>\n<p>Redmond se\u00f1al\u00f3 que los agentes especializados se construyeron en base a vulnerabilidades y exposiciones comunes (CVE) pasadas y sus parches. Tambi\u00e9n dijo que la arquitectura permite la portabilidad entre generaciones de modelos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhH6N60CGLSE6IAFBHjgwPACpNx54RIaa2nfqXvq41uLiHcHX20E2GLFzzM9zqCC5aceI8GB9qk7w675a-dy32FQaJsZNW84kPt-1NpAuwhqxTpC-P-DRNYeBBYLni_D4I3WyZhVqznHU4fYlTWUDJHw7kgPHnTAxSc9wKqt6DV2vTkwlSLdITRIO4H4hR6\/s1700-e365\/cyber-ms.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhH6N60CGLSE6IAFBHjgwPACpNx54RIaa2nfqXvq41uLiHcHX20E2GLFzzM9zqCC5aceI8GB9qk7w675a-dy32FQaJsZNW84kPt-1NpAuwhqxTpC-P-DRNYeBBYLni_D4I3WyZhVqznHU4fYlTWUDJHw7kgPHnTAxSc9wKqt6DV2vTkwlSLdITRIO4H4hR6\/s1700-e365\/cyber-ms.jpg\" alt=\"\" border=\"0\" data-original-height=\"900\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>MDASH ya se puso a prueba y se descubrieron 16 de las vulnerabilidades que se solucionaron en el lanzamiento del martes de parches de este mes. Las deficiencias abarcan toda la pila de autenticaci\u00f3n y redes de Windows, incluidas dos fallas cr\u00edticas que podr\u00edan allanar el camino para la ejecuci\u00f3n remota de c\u00f3digo:<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-33824\">CVE-2026-33824<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de doble liberaci\u00f3n en \u00abikeext.dll\u00bb que podr\u00eda permitir que un atacante no autenticado env\u00ede paquetes especialmente dise\u00f1ados a una m\u00e1quina Windows con Internet Key Exchange (IKE) versi\u00f3n 2 habilitada, lo que lleva a la ejecuci\u00f3n remota de c\u00f3digo.<\/li>\n<li><strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-33827\">CVE-2026-33827<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.1): una vulnerabilidad de condici\u00f3n de carrera en Windows TCP\/IP (\u00abtcpip.sys\u00bb) que permite a un atacante no autorizado enviar un paquete IPv6 especialmente dise\u00f1ado a un nodo de Windows donde IPSec est\u00e1 habilitado, lo que lleva a la explotaci\u00f3n de la ejecuci\u00f3n remota de c\u00f3digo.<\/li>\n<\/ul>\n<p>La noticia de MDASH sigue al debut del Proyecto Glasswing y OpenAI Daybreak de Anthropic, los cuales son iniciativas de ciberseguridad impulsadas por IA para acelerar el descubrimiento, la validaci\u00f3n y la remediaci\u00f3n de vulnerabilidades antes de que puedan ser descubiertas por malos actores.<\/p>\n<p>\u00abLa implicaci\u00f3n estrat\u00e9gica es clara: el descubrimiento de la vulnerabilidad de la IA ha pasado de la curiosidad de la investigaci\u00f3n a la defensa de nivel de producci\u00f3n a escala empresarial, y la ventaja duradera radica en el sistema de agentes alrededor del modelo en lugar de cualquier modelo en s\u00ed\u00bb, dijo Kim.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha presentado un nuevo sistema impulsado por inteligencia artificial (IA) multimodelo llamado MDASH para facilitar el descubrimiento y la correcci\u00f3n de vulnerabilidades a escala, y agreg\u00f3 que algunos clientes lo est\u00e1n probando como parte de una vista previa privada limitada. MDASH, abreviatura de metrodel mes pasadodel agentico senvase harness, est\u00e1 dise\u00f1ado como un sistema [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[708,24,70,596,103,336,291,2492,50,290,1515,2493,421],"class_list":["post-852","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-artificial","tag-cyberdefensa-mx","tag-del","tag-encuentra","tag-fallas","tag-inteligencia","tag-martes","tag-mdash","tag-microsoft","tag-parche","tag-sistema","tag-solucionadas","tag-windows"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/852","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=852"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/852\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=852"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=852"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=852"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}