Microsoft presenta Project Perception, su nueva defensa autónoma con IA

La inteligencia artificial está facilitando el trabajo de los desarrolladores, pero también está reduciendo el coste y el tiempo necesarios para encontrar vulnerabilidades. Microsoft quiere responder a ese cambio con Project Perception, una nueva plataforma de seguridad que combina modelos de IA, contexto empresarial y equipos de agentes capaces de investigar amenazas y aplicar correcciones.

Microsoft presenta Project Perception, su nueva defensa autónoma con IA

Project Perception no es simplemente una nueva versión de Microsoft Defender ni un chatbot especializado en seguridad. Microsoft lo define como un sistema de seguridad agéntico, diseñado para percibir riesgos, razonar sobre grandes cantidades de información y actuar de manera continua.

Para conseguirlo, la plataforma coordina tres tipos de agentes especializados:

  • Los agentes de equipo rojo simulan ataques e identifican posibles rutas de entrada.
  • Los agentes de equipo azul investigan las señales y determinan cuáles representan un riesgo real.
  • Los agentes de equipo verde aplican medidas correctivas y refuerzan las defensas.

Estos agentes trabajan dentro de un circuito cerrado que analiza el entorno, comprueba si una vulnerabilidad podría explotarse y propone o ejecuta acciones para reducir el riesgo. El objetivo es superar el modelo tradicional basado en generar alertas que, posteriormente, debe revisar un equipo humano. Esto expone infinidad de amenazas que deben paliarse en tiempo record.

Microsoft insiste, no obstante, en que los responsables de seguridad mantienen el control, igual que ya indicaron sobre sus nuevos parches de seguridad. La automatización puede acelerar la investigación y la respuesta, pero las políticas, los permisos y la gobernanza de cada organización continúan marcando los límites de actuación.

MAI-Cyber-1-Flash es el primer modelo de Microsoft para ciberseguridad

Una de las piezas principales de Project Perception es MAI-Cyber-1-Flash, nombre oficial del primer modelo de IA de Microsoft desarrollado específicamente para tareas de ciberseguridad. Se trata de un modelo compacto, especializado en código y derivado de la familia MAI-Thinking-1. Su función principal es encontrar vulnerabilidades complejas dentro de grandes bases de código, aunque Microsoft no pretende que trabaje solo.

MAI-Cyber-1-Flash se integra en MDASH, el sistema multiagente de identificación y corrección de vulnerabilidades de la compañía. La idea es utilizar el modelo ligero para resolver hasta el 90% de las tareas habituales y reservar modelos más grandes, como GPT-5.4, para el 10% de los casos especialmente difíciles.

Según las evaluaciones publicadas por Microsoft, la combinación de MDASH, MAI-Cyber-1-Flash y GPT-5.4 alcanza un 95,95% de éxito en CyberGym, una prueba destinada a medir la capacidad de los sistemas para encontrar vulnerabilidades reales en grandes proyectos de software.

La compañía asegura que el resultado se sitúa unos 12 puntos por encima de Mythos y permite reducir aproximadamente un 50% el coste respecto a la configuración anterior de MDASH. Son cifras proporcionadas por la propia Microsoft y deberán contrastarse a medida que el sistema empiece a utilizarse en entornos empresariales reales.

De generar alertas a corregir vulnerabilidades

El cambio más interesante de Project Perception está en su planteamiento. Microsoft lleva años incorporando inteligencia artificial a sus soluciones de seguridad, especialmente desde la presentación de Security Copilot. Sin embargo, aquel producto estaba centrado principalmente en ayudar a los profesionales a investigar incidentes y comprender alertas.

Project Perception quiere ir más lejos. Su nueva arquitectura, denominada Cyber Stack, reúne seis capas: señales y sensores, contexto de seguridad, modelos, orquestación, agentes y actuadores.

Los actuadores son especialmente importantes porque permiten convertir una conclusión de la IA en una acción concreta. En lugar de limitarse a informar de que una vulnerabilidad existe, el sistema puede ayudar a priorizarla, validar su gravedad y cerrar la vía de ataque mediante los productos de Microsoft Security integrados en la organización.

Para alimentar este sistema, Microsoft utilizará información procedente de identidades, endpoints, aplicaciones, servicios en la nube y herramientas como Microsoft Defender, Entra ID o Sentinel. La compañía afirma que procesa más de 100 billones de señales de seguridad diarias y dispone de información operativa procedente de 1,6 millones de clientes.

Project Perception estará disponible en agosto

Microsoft abrirá la vista previa pública de Project Perception el 3 de agosto de 2026. Inicialmente, MAI-Cyber-1-Flash se centrará en la gestión de vulnerabilidades de software dentro de MDASH, aunque la compañía ya anticipa su incorporación a más flujos de trabajo de seguridad.

Quedan cuestiones importantes por resolver, como el nivel real de autonomía que tendrán los agentes. Así como qué acciones necesitarán aprobación humana y cómo se comportará el sistema fuera de las pruebas controladas por Microsoft. Aun así, la dirección estratégica está clara. Microsoft ya no quiere que la IA de seguridad se limite a resumir incidentes o recomendar pasos: pretende que sea capaz de vigilar, razonar y colaborar activamente en la protección de las empresas.

José Palacios
José Palacioshttps://microsofters.com
Todo esto empezó con Windows 8 y ya vamos por Windows 11. La tecnología y la comunidad es la mezcla perfecta para seguir después de tantos años.
Suscríbete
Notificar de
guest

0 Comentarios
Más votados
Más nuevos Más antiguos

Últimas noticias