Microsoft ha anunciado el lanzamiento de Project Perception, una nueva plataforma basada en agentes de IA, y de MAI-Cyber-1-Flash, su primer modelo desarrollado específicamente para tareas de seguridad.
La iniciativa parte de una premisa clara: la «física» de la ciberseguridad ha cambiado. Según Microsoft, la capacidad de los sistemas de IA para razonar, adaptarse y actuar de forma continua está reduciendo el coste de los ataques, al tiempo que aumenta el volumen y la complejidad de los entornos que las organizaciones deben proteger. Ha llegado el momento de que los SOC evolucionen desde plataformas que generan alertas hacia sistemas capaces de comprender el riesgo y actuar de forma autónoma, manteniendo al analista humano en el proceso de decisión.
Project Perception responde a esa visión mediante una arquitectura de seguridad agéntica que coordina diferentes modelos de IA y equipos de agentes especializados. Microsoft distingue tres funciones principales: agentes de red team, encargados de identificar posibles rutas de ataque antes que los adversarios; agentes de blue team, que analizan el contexto y priorizan los riesgos reales; y agentes de green team, orientados a ejecutar acciones correctivas y reforzar las defensas. El objetivo es crear un ciclo continuo de detección, análisis y remediación apoyado en una amplia visibilidad sobre identidades, dispositivos, aplicaciones, datos, infraestructuras cloud y sistemas de IA.
MAI-Cyber-1-Flash
Como pieza central de esta estrategia llega osofgt, el primer modelo de IA especializado en ciberseguridad desarrollado internamente por Microsoft. Se trata de un modelo compacto, optimizado para localizar vulnerabilidades en grandes bases de código y diseñado para integrarse en MDASH, la plataforma multiagente de identificación y remediación de vulnerabilidades de la compañía. En lugar de sustituir a los grandes modelos de lenguaje, Microsoft apuesta por una arquitectura multimodelo en la que cada tarea se asigna al modelo más adecuado en función de criterios como precisión, latencia, coste y fiabilidad.
Según los datos publicados por la empresa, la combinación de MDASH y MAI-Cyber-1-Flash alcanza un 96% de precisión en el benchmark CyberGym, superando en doce puntos la puntuación obtenida por Mythos, al tiempo que reduce aproximadamente un 50% los costes respecto a la configuración actual de MDASH basada en modelos generalistas. La compañía atribuye estos resultados tanto al entrenamiento específico del modelo como al uso de datos históricos procedentes de décadas de actividad en inteligencia de amenazas y protección de identidades, endpoints, redes y entornos cloud.
Microsoft también destaca que esta arquitectura permitirá ampliar progresivamente el uso de MAI-Cyber-1-Flash a otros flujos de trabajo de seguridad, más allá de la gestión de vulnerabilidades.
Project Perception entrará en vista previa pública el próximo 3 de agosto para clientes de Microsoft Security, mientras que MAI-Cyber-1-Flash comenzará inicialmente integrado en MDASH como primer paso de la nueva estrategia de seguridad basada en IA de la compañía.
















