Microsoft Defender for Office 365 ya detecta y bloquea correos con instrucciones ocultas diseñadas para manipular a los asistentes de IA, y los pone en cuarentena antes de que Copilot los procese.
El ataque que intenta frenar
La inyección de prompts por correo funciona así: un atacante envía un mensaje que, a simple vista, parece normal, pero contiene texto oculto dirigido a la IA que lo lee —por ejemplo, una orden para extraer información, descubrir qué herramientas tiene disponibles o revelar sus instrucciones internas. Si un asistente como Copilot resume o procesa ese correo, podría obedecer al texto oculto sin que el usuario se entere. La nueva protección busca cortar ese camino antes de que el correo llegue a manos de la IA.
Detección
Identifica instrucciones ocultas en el correo que intentan filtrar datos, descubrir herramientas o exponer prompts del sistema.
Cuarentena previa
Los correos marcados se tratan como phishing de alta confianza y se aíslan antes de que cualquier flujo con IA los procese.
Etiqueta visible
Aparecen con la detección «Prompt Injection Protection» en la cuarentena y en el Explorador de amenazas.
Proteger el correo ya no es solo proteger a las personas: ahora también hay que proteger a la IA que lee el correo en su nombre.
Quién la recibe y cuándo
La función viene activada por defecto en organizaciones con Defender for Office 365 Plan 2 o Microsoft 365 E5. Los inquilinos con Business Premium, que incluye el Plan 1, no la reciben de forma automática, un detalle que muchas pequeñas y medianas empresas pasan por alto. Según el aviso MC1422060 del Centro de mensajes, la disponibilidad general se movió a principios de octubre; algunas fuentes aseguran que ya estaba lista en septiembre, así que el estado exacto de cada tenant conviene confirmarlo en el propio centro de mensajes.
Qué hacer en la práctica
El primer paso es saber qué plan de Defender for Office 365 tiene realmente la organización, porque de eso depende todo lo demás. Después, revisar la cuarentena en las próximas semanas para ver si aparecen correos con esta nueva etiqueta y confirmar que ningún mensaje legítimo quede retenido por error. Y si la empresa ya usa Copilot para resumir correos, esta capa pasa de ser opcional a ser una pieza necesaria de la protección.
La perspectiva de seguridad en la era de la IA
Cada asistente de IA conectado al correo, al calendario o a los documentos agrega una puerta nueva que los atacantes ya empezaron a probar. Las empresas que tratan a estos asistentes como parte de su superficie de ataque —con licenciamiento adecuado, políticas claras y monitoreo— llegan mejor preparadas que las que descubren el problema después del primer incidente.
¿Sabe qué plan de Defender for Office 365 protege hoy el correo de su empresa?
Sistemas JVR revisa su licenciamiento de seguridad, confirma si la protección contra inyección de prompts aplica a su tenant y recomienda el ajuste adecuado.







