Microsoft parchó un récord de 570 vulnerabilidades de seguridad hoy, pero una destaca como un cambio de paradigma en el riesgo de la IA.

CVE-2026-48561: Una vulnerabilidad crítica de ejecución remota de código con puntuación CVSS de 9.6 en Microsoft Copilot permite a los atacantes ejecutar código arbitrario a través de la red simplemente alojando un sitio web malicioso. Cuando un usuario visita ese sitio, Microsoft Edge para Android envía automáticamente prompts manipulados a Copilot, convirtiendo al asistente de IA en el arma misma.

Esto no es un riesgo teórico. Esto es una vía de explotación activa donde la herramienta de productividad en la que confías se convierte en la puerta trasera de tu sistema.

Se suponía que la IA aseguraría nuestro futuro. En cambio, se ha convertido en la vulnerabilidad.