Microsoft presenta un sistema de IA multimodelo para detectar vulnerabilidades y reforzar la defensa
Microsoft ha presentado un conjunto de iniciativas de seguridad basadas en IA que utilizan varios modelos especializados y agentes coordinados para identificar, investigar y corregir vulnerabilidades...
Microsoft ha presentado un conjunto de iniciativas de seguridad basadas en IA que utilizan varios modelos especializados y agentes coordinados para identificar, investigar y corregir vulnerabilidades de software.
En el evento de seguridad de la compañía, Microsoft presentó MDASH, un marco de búsqueda de vulnerabilidades que combina su modelo MAI-Cyber-1-Flash con el modelo de mayor tamaño GPT-5.4. MAI-Cyber-1-Flash es el primer modelo de Microsoft diseñado específicamente para el análisis de seguridad y se basa en el sistema de razonamiento MAI-Thinking-1 de la compañía.
Según los resultados citados de CyberGym, el sistema combinado alcanzó una tasa de éxito del 95,95 % en la prueba de referencia. La compañía afirmó que esta cifra se comparaba con las puntuaciones del 85,6 % de GPT-5.5 Cyber de OpenAI, del 83,6 % de GPT-5.6 Sol, del 83,8 % de Mythos 5 de Anthropic y del 83,2 % de Gemini 3.5 Flash Cyber de Google utilizado con CodeMender.
Microsoft afirmó que el modelo más pequeño MAI-Cyber-1-Flash gestiona aproximadamente el 90 % de las solicitudes de MDASH, incluida la búsqueda de vulnerabilidades, la propuesta de parches y la comprobación de la eficacia de las correcciones. Los casos más complejos se derivan a GPT-5.4. La compañía estimó que este enfoque reduce los costes operativos aproximadamente un 50 % en comparación con otros modelos comerciales líderes.
Defensa basada en agentes
Microsoft también anunció Project Perception, una plataforma de seguridad agéntica organizada en torno a tres funciones. Los agentes del equipo rojo buscan debilidades y modelan rutas de ataque; los agentes del equipo azul evalúan los hallazgos y determinan el riesgo; y los agentes del equipo verde trabajan en la corrección.
La compañía afirmó que el sistema está diseñado para ayudar a los defensores a responder a un ritmo más cercano al de los atacantes automatizados. El anuncio no proporcionó detalles sobre la disponibilidad, los requisitos de implementación ni la validación independiente.
Nuevos programas de investigación y colaboración
Microsoft Security FORGE Labs se centrará en la investigación de seguridad ofensiva y la IA generativa. El laboratorio estará dirigido por Taesoo Kim, vicepresidente de investigación de seguridad de Microsoft.
Microsoft también puso en marcha la External Red Team Alliance, o EXTRA. Su programa inicial proporciona financiación sin restricciones a 18 laboratorios universitarios de seis continentes para investigar la seguridad de la IA y el uso de la IA en la ciberdefensa. Un segundo componente creará una red más amplia de investigadores y profesionales con experiencia en métodos de ataque, idiomas, regiones y campos técnicos específicos.
