Microsoft anunció su primer modelo específico de ciberseguridad y su nueva plataforma de ciberseguridad de IA en un pequeño evento en San Francisco el lunes, lo que le dio una gran victoria sobre los principales actores en el espacio: Anthropic, Google y OpenAI.
La compañía describe MAI-Cyber-1-Flash como un modelo creado «para encontrar vulnerabilidades difíciles en bases de código complejas». Este modelo está diseñado para animar MDASH, el arnés de Microsoft dedicado a identificar y remediar vulnerabilidades de software.
La nueva plataforma de seguridad se llama Perception y está diseñada para implementar un equipo de agentes para ayudar y automatizar diversos flujos de trabajo de seguridad, incluida la identificación y corrección de errores. Esta plataforma también se puede integrar con MDASH.
La compañía afirma que MAI-Cyber-1-Flash es significativamente más poderoso (y más rentable) que los modelos de la competencia según su desempeño en los puntos de referencia de ciberseguridad de IA establecidos.
Mustafa Suleiman, cofundador de DeepMind y actual director ejecutivo de Microsoft AI, dijo: «Utilizamos MAI-1 Cyber Flash vinculado a GPT 5.4 dentro del arnés MDASH. Supera a Gemini, GPT 5.5 Cyber, GPT 5.6 Sol y Cybergym’s Mythos 5. Es el punto de referencia principal que todos usamos. Es el punto de referencia de oro».
«Pronto lo enviaremos a producción», añadió.
Hayete Gallot, vicepresidente de seguridad de Microsoft, señaló que los piratas informáticos utilizan cada vez más la IA en los ciberataques y dijo que Perception es una forma para que los defensores empresariales «defiendan contra la IA utilizando IA a la escala y velocidad de los atacantes».
Perception utiliza equipos de agentes rojos, azules y verdes. Red Teaming proporciona simulaciones detalladas de posibles ataques y proporciona contexto sobre los posibles actores de amenazas y las vulnerabilidades que podrían explotar. El equipo azul se centra en detectar y priorizar los errores existentes, mientras que el equipo verde toma «acciones correctivas» contra esos errores.
Dave Weston, ingeniero principal de Perception, describió la plataforma como una importante mejora de la eficiencia para los defensores empresariales. «Dedicamos horas de esfuerzo manual a varios miembros del personal experto de nuestra organización de seguridad (cazadores de aplicaciones, ingenieros de remediación, etc.) para resolver este problema, y pudimos solucionarlo todo en minutos. No solo descubrimos y priorizamos problemas, también detectamos, remediamos el estado e incluso remediamos el código».
Si bien la IA ha proporcionado a las empresas nuevas capacidades defensivas, la disponibilidad de la IA para los ciberdelincuentes ha creado una sorprendente cantidad de amenazas potenciales.
Las nuevas herramientas de seguridad de Microsoft estarán disponibles para su vista previa el 3 de noviembre, anunció la compañía, ingresando al cada vez más concurrido campo de las soluciones de ciberseguridad de IA. A principios de este año, Anthropic lanzó Mythos, una plataforma de seguridad lanzada a pequeñas organizaciones asociadas a través de un programa llamado Glasswing. OpenAI también anunció su propia solución de seguridad en mayo a través de un programa llamado Daybreak.
Si compra a través de enlaces en nuestros artículos, podemos ganar una pequeña comisión. Esto no afecta la independencia editorial.
Source link
