Noticias de seguridad de IA

Microsoft prepara la vista previa pública de Project Perception, su sistema de seguridad agéntica

Microsoft afirma que Project Perception entrará en vista previa pública el 3 de agosto con agentes especializados, contexto compartido y una arquitectura multimodelo.

Publicado Actualizado
Microsoft Securityseguridad de IAciberseguridad

Microsoft ha presentado Project Perception, un sistema de seguridad agéntica que, según la compañía, entrará en vista previa pública el 3 de agosto. Microsoft lo describe como una nueva pila de seguridad para un entorno en el que atacantes y defensores pueden usar sistemas autónomos. En lugar de añadir IA a herramientas de alertas, plantea un sistema que recoge señales de forma continua, razona sobre el contexto y conecta ese análisis con acciones de protección, manteniendo a las personas al mando.

El diseño se apoya en tres grupos de agentes especializados. Los agentes de equipo rojo buscan posibles rutas de compromiso antes de que un atacante las aproveche; los de equipo azul investigan y priorizan el riesgo; y los de equipo verde aplican correcciones y refuerzan las defensas. Microsoft presenta la combinación como un ciclo cerrado que descubre una debilidad, evalúa su importancia y mejora la postura de seguridad, en vez de dejar al equipo humano otra alerta aislada.

La empresa pone especial énfasis en el contexto de seguridad compartido. Project Perception pretende conectar activos, identidades, aplicaciones, datos, servicios en la nube, sistemas de IA, relaciones y actividad en una representación actualizada del entorno. El objetivo es reducir la tarea repetida de reunir y correlacionar señales sin procesar antes de tomar una decisión, y dar a los operadores una base común para revisar lo que propone el sistema.

Microsoft también defiende una estrategia multimodelo. Sostiene que ningún modelo único será óptimo para todas las tareas de seguridad, por lo que combinará modelos de frontera y modelos cibernéticos especializados según calidad, fiabilidad, latencia y coste. El primer escenario es la gestión de vulnerabilidades de software, con MAI-Cyber-1-Flash dentro del equipo de agentes multimodelo MDASH. Microsoft afirma que esa configuración logró un 96% en CyberGym y redujo costes frente a la configuración actual, afirmaciones que deberán evaluarse durante la vista previa.

La propuesta es relevante porque los sistemas de seguridad autónomos aumentan la velocidad de respuesta y, al mismo tiempo, la necesidad de supervisión. Microsoft dice que el proyecto se integra en sus productos de seguridad y se apoya en controles existentes de seguridad, cumplimiento, gobierno y operaciones. Los clientes deberán evaluar qué acciones pueden tomar los agentes automáticamente, cómo se revisa su razonamiento y cómo revertir o contener una decisión cuando el contexto sea incompleto.

La vista previa de agosto es el inicio de una prueba de producto, no la demostración final de la arquitectura. Microsoft tendrá que mostrar que el contexto compartido es preciso en entornos complejos, que los roles de los agentes producen resultados útiles en lugar de más ruido y que la economía de un servicio multimodelo siempre activo se sostiene en producción. Esos detalles decidirán si Project Perception se convierte en una capa operativa práctica para los defensores.