Microsoft presenta su primer modelo de IA especializado en ciberseguridad
El lunes, en un evento en San Francisco, Microsoft lanzó su primer modelo de inteligencia artificial dedicado a la ciberseguridad, denominado MAI-Cyber-1-Flash, junto con una nueva plataforma de seguridad llamada Perception. La compañía busca competir directamente con gigantes como Anthropic, Google y OpenAI en el creciente campo de la ciberseguridad impulsada por IA.
Capacidades del modelo MAI-Cyber-1-Flash
Microsoft describe MAI-Cyber-1-Flash como un modelo construido «para encontrar vulnerabilidades desafiantes en bases de código complejas». Está diseñado para animar MDASH, el arnés de Microsoft dedicado a la identificación y remediación de vulnerabilidades de software. Según la compañía, este modelo es significativamente más potente y rentable que los modelos de la competencia, basándose en su rendimiento en el estándar de referencia Cyber Gym.
“Estamos muy, muy emocionados de anunciar nuestros resultados”, dijo Mustafa Suleyman, cofundador de DeepMind y actual CEO de Microsoft AI. “Tenemos MAI-1 Cyber Flash vinculado con GPT 5.4 dentro del arnés MDASH, que supera a Gemini, GPT 5.5 Cyber, GPT 5.6 Sol y Mythos 5 en Cyber Gym, el principal estándar que todos usamos”.
Plataforma Perception: defensa con IA contra IA
La nueva plataforma Perception está diseñada para desplegar equipos de agentes que asisten y automatizan diversos flujos de trabajo de seguridad, incluida la identificación y corrección de errores. La plataforma también puede integrarse con MDASH. Hayete Gallot, vicepresidenta de seguridad de Microsoft, señaló que los hackers están utilizando cada vez más IA en sus ciberataques, y Perception permite a los defensores empresariales “defenderse contra la IA con IA a la escala y velocidad que tienen los atacantes”.

Perception utiliza equipos de red team, blue team y green team agénticos. Los red teams proporcionan simulaciones detalladas de posibles ataques, ofreciendo contexto sobre los actores de amenazas y las vulnerabilidades que podrían explotar. Los blue teams se dedican a detectar y clasificar errores existentes, mientras que los green teams toman “acciones correctivas” contra esos errores.
Eficiencia operativa según los líderes de Microsoft
Dave Weston, ingeniero principal de Perception, describió la plataforma como una mejora masiva de eficiencia para los defensores corporativos. “Hemos pasado de horas y horas de trabajo manual de múltiples expertos especializados en toda la organización de seguridad —cazadores de appsec, ingenieros de remediación, lo que sea— a tener una solución en minutos. No solo descubrimos los problemas y los priorizamos, sino que tenemos detección, corrección de postura e incluso una corrección de código”, afirmó.
Microsoft ha indicado que estas nuevas herramientas de seguridad estarán disponibles en vista previa el 3 de noviembre. Con este lanzamiento, la compañía ingresa en un campo cada vez más concurrido de soluciones de ciberseguridad basadas en IA, donde Anthropic lanzó Mythos a principios de año y OpenAI presentó su solución Daybreak en mayo.