Volver al Blog
Ciberseguridad 29 de julio de 2026 5 min read

Microsoft lanza Project Perception, una plataforma de seguridad agéntica contra ataques operados por IA

Agentes de IA de equipo rojo, azul y verde colaboran para encontrar y corregir vulnerabilidades antes que los atacantes, junto a un nuevo modelo MAI-Cyber-1-Flash que replica el 95% del sistema de caza de vulnerabilidades de Microsoft.

Microsoft lanza Project Perception, una plataforma de seguridad agéntica contra ataques operados por IA

Microsoft presentó Project Perception el 27 de julio en un evento en San Francisco: una plataforma de seguridad agéntica diseñada para contrarrestar ataques cada vez más generados y operados por IA en lugar de humanos. El sistema coordina tres clases de agentes especializados: agentes de equipo rojo que buscan vulnerabilidades explotables antes de que las encuentren los atacantes, agentes de equipo azul que clasifican qué representa un riesgo real, y agentes de equipo verde que toman medidas correctivas para cerrar automáticamente esos huecos.

“Hemos pasado de ataques asistidos por IA a ataques operados por IA, y ahora a IA autónoma atacando a los clientes”, dijo Hayete Gallot, vicepresidenta ejecutiva de Microsoft Security. “La física de la ciberseguridad ha cambiado fundamentalmente.” No es exageración publicitaria en 2026: el Grupo de Inteligencia de Amenazas de Google documentó exploits de día cero funcionales generados por IA ya en mayo, y los equipos de defensa llevan desde entonces intentando igualar la automatización de los atacantes con la suya propia.

Junto a Project Perception, Microsoft presentó MAI-Cyber-1-Flash, un modelo diseñado específicamente para integrarse con el sistema de escaneo de código MDASH de la compañía e identificar y remediar vulnerabilidades. Microsoft afirma que el modelo realiza aproximadamente el 95% del trabajo que hace su sistema completo de caza de vulnerabilidades MDASH, a una fracción del coste — un posicionamiento deliberado frente a los modelos de seguridad de pesos abiertos y frente a los modelos de propósito general de proveedores rivales aplicados a tareas de seguridad. La apuesta es que un modelo más pequeño entrenado específicamente con la telemetría propia de Microsoft y billones de señales de amenazas recopiladas supera a un modelo general más grande acoplado a un flujo de trabajo de seguridad.

La apuesta de fondo: la defensa estática basada en firmas ya no puede seguir el ritmo de atacantes que ahora usan IA para generar cadenas de exploits inéditas en horas en lugar de semanas. Un agente de equipo rojo autónomo que encuentra tus propios días cero antes que un atacante es una postura de seguridad genuinamente distinta a las pruebas de penetración periódicas y los ciclos de parcheo de CVE — pero también significa que las organizaciones ahora confían a agentes de IA un acceso privilegiado para sondear y modificar controles de seguridad en producción, lo cual es en sí mismo una nueva superficie de ataque si la orquestación de agentes de Microsoft tiene fallos propios. Microsoft no ha publicado precios ni fecha de disponibilidad general para Project Perception; se espera un despliegue gradual comenzando por los clientes de Security Copilot.

Fuentes

Microsoft Project Perception seguridad IA IA agéntica MAI-Cyber-1-Flash