Microsoft presenta Project Perception, un nuevo sistema de seguridad agéntica diseñado para la era de la IA

La compañía también anunció MAI-Cyber-1-Flash, su primer modelo de IA especializado en ciberseguridad para el análisis de vulnerabilidades de software.

Microsoft presentó Project Perception, un nuevo sistema de seguridad agéntica diseñado para ayudar a las organizaciones a identificar, evaluar y reducir riesgos de forma continua en entornos digitales cada vez más complejos. El anuncio responde a un contexto en el que la inteligencia artificial está acelerando la velocidad, escala y sofisticación de los ciberataques, mientras aumenta la superficie que las organizaciones deben proteger.

Según Microsoft, los enfoques de seguridad diseñados para un mundo dominado por actores humanos ya no son suficientes para responder a un entorno en el que sistemas autónomos pueden razonar, adaptarse y operar de forma continua. En este escenario, los atacantes pueden generar vulneraciones y campañas maliciosas con mayor rapidez y eficiencia, mientras que los equipos de defensa deben gestionar volúmenes crecientes de información, señales y riesgos.

Para abordar este desafío, Microsoft propone una nueva generación de sistemas de seguridad capaces de percibir, razonar y actuar de manera continua. Project Perception reúne señales, contexto de seguridad, modelos de IA y agentes especializados en un sistema de aprendizaje continúo diseñado para ayudar a los defensores a mantenerse por delante de las amenazas.

El sistema coordina tres tipos de agentes especializados:

  • Los agentes del equipo rojo identifican posibles rutas de ataque antes de que puedan ser explotadas.
  • Los agentes del equipo azul investigan hallazgos y evalúan cuáles representan riesgos significativos.
  • Los agentes del equipo verde ejecutan acciones correctivas para fortalecer la postura de seguridad de la organización.

Juntos forman un sistema de circuito cerrado que descubre, evalúa y mejora continuamente las defensas de una empresa.

Project Perception se apoya en la amplia visibilidad de Microsoft sobre identidades, dispositivos, aplicaciones, datos, nubes y sistemas de IA, combinada con décadas de investigación en seguridad, inteligencia de amenazas y experiencia operativa en la defensa de organizaciones a nivel global.

Como parte del anuncio, la compañía también presentó MAI-Cyber-1-Flash, su primer modelo de IA especializado en ciberseguridad. El modelo ha sido desarrollado para el análisis de vulnerabilidades de software y forma parte de la estrategia multimodelo de Microsoft, que combina modelos de frontera y modelos especializados para diferentes tareas de seguridad.

MAI-Cyber-1-Flash ya está integrado en MDASH, el equipo multimodelo de agentes para gestión de vulnerabilidades de software de Microsoft. Esta configuración alcanza un desempeño del 96% en el benchmark CyberGym, superando en 12 puntos a Mythos, además de generar cerca de un 50% de ahorro en costos frente a la configuración actual de MDASH disponible en el mercado.

Project Perception adopta una arquitectura multimodelo diseñada para seleccionar continuamente las capacidades más adecuadas para cada tarea de seguridad, optimizando factores como calidad, fiabilidad, latencia y costo. El objetivo es ofrecer una protección escalable que permita reducir riesgos de manera continua en lugar de limitarse a detectarlos.

Project Perception ha sido desarrollado bajo los principios de IA Responsable de Microsoft e incorpora controles de seguridad, cumplimiento, gobernanza y operación alineados con los estándares que actualmente utilizan sus clientes empresariales.