Microsoft lanza su primera IA para ciberseguridad

La compañía estrena un modelo especializado y una plataforma agéntica capaz de detectar, priorizar y corregir vulnerabilidades.
Satya Nadella, CEO de Microsoft Satya Nadella, CEO de Microsoft
Satya Nadella, CEO de Microsoft :: Microsoft

Microsoft ha presentado MAI-Cyber-1-Flash, su primer modelo de inteligencia artificial desarrollado específicamente para tareas de ciberseguridad. La tecnología se integra en MDASH, la plataforma multiagente de la compañía para identificar, comprobar y corregir vulnerabilidades de software.

El modelo ha sido diseñado para localizar fallos complejos dentro de grandes bases de código. Microsoft sostiene que la combinación de MAI-Cyber-1-Flash con MDASH alcanza un 96% de éxito en CyberGym, un banco de pruebas que evalúa la capacidad de los sistemas para encontrar vulnerabilidades reales.

La compañía asegura que el resultado supera en 12 puntos a Mythos, la solución de Anthropic, y se sitúa por delante de modelos especializados de Google y OpenAI. Se trata, no obstante, de resultados difundidos por la propia Microsoft y no de una evaluación independiente.

PUBLICIDAD

Un modelo más pequeño para contener los costes

La principal apuesta de Microsoft pasa por no utilizar los modelos más grandes para todas las operaciones. MAI-Cyber-1-Flash puede encargarse de hasta el 90% de las tareas habituales, mientras que MDASH reserva modelos más potentes y costosos, como GPT-5.4, para el 10% de los casos especialmente difíciles.

Con este reparto, la empresa afirma haber reducido un 50% el coste frente a la configuración que empleaba hasta ahora en MDASH, basada en GPT-5.4, GPT-5.4 Mini y GPT-5.3 Codex. El precio de los tokens se ha convertido en una de las principales limitaciones para desplegar inteligencia artificial de forma continua en los centros de operaciones de seguridad.

MAI-Cyber-1-Flash deriva de la familia MAI-Thinking-1 y está especializado en código. Para entrenarlo, Microsoft asegura haber utilizado su experiencia histórica en seguridad, información sobre vulnerabilidades y una infraestructura que procesa más de 100 billones de señales de seguridad diarias procedentes de identidades, dispositivos, redes y servicios en la nube.

Agentes que atacan, defienden y corrigen

Junto al modelo, Microsoft ha anunciado Project Perception, un sistema de ciberseguridad agéntica que coordina grupos de agentes especializados para vigilar entornos empresariales, investigar amenazas y ejecutar medidas correctivas.

La plataforma organiza sus agentes en equipos rojos, azules y verdes. Los primeros simulan posibles ataques y analizan cómo podría actuar un ciberdelincuente; los equipos azules detectan, investigan y priorizan las vulnerabilidades; y los verdes aplican las correcciones necesarias para reducir la exposición.

El objetivo es acortar procesos que tradicionalmente necesitan varias horas de trabajo y la participación de analistas, especialistas en seguridad de aplicaciones e ingenieros de remediación. Microsoft afirma que Perception puede pasar de la detección de un fallo a la propuesta de una corrección de código en cuestión de minutos.

La IA entra en la batalla de la ciberseguridad

Project Perception combina señales, contexto empresarial, modelos y agentes dentro de un sistema que aprende de los resultados obtenidos. La plataforma puede determinar qué modelo resulta más adecuado para cada tarea y mantener a los profesionales responsables de seguridad dentro del proceso de supervisión.

Microsoft también ha incorporado controles de acceso por funciones, aislamiento entre clientes, cifrado, auditoría y entornos de ejecución sin conexión a internet. MAI-Cyber-1-Flash estará disponible exclusivamente para defensores verificados a través de MDASH.

El lanzamiento intensifica la competencia por trasladar la inteligencia artificial agéntica a la ciberseguridad empresarial. Anthropic presentó anteriormente Mythos, mientras que OpenAI había desarrollado su propia iniciativa de seguridad. Project Perception entrará en vista previa pública el 3 de agosto, según la información oficial publicada por Microsoft.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

PUBLICIDAD