La física de la ciberseguridad ha comenzado a cambiar. Los sistemas autónomos ahora pueden razonar, adaptarse y operar de manera continua. Al mismo tiempo, el costo de la ofensiva disminuye, mientras que el volumen, la velocidad y la complejidad de lo que debe asegurarse siguen su crecimiento.

Los atacantes pueden generar exploits (código que aprovecha vulnerabilidades) más rápido, escalar campañas aún más y operar con una eficiencia sin precedentes. Los enfoques diseñados para un mundo de actores humanos no pueden seguir el ritmo de un mundo de IA, agentes y ataques a velocidad de máquina.
La seguridad necesita una nueva pila cibernética.
Esta nueva Cyber Stack debe percibir de manera continua el riesgo en todo el ámbito digital, razonar a través de grandes cantidades de contexto y actuar a la velocidad de la máquina.
Debe aprender y adaptarse a medida que evolucionan los entornos, para ayudar a las organizaciones a mantenerse por delante de las amenazas. Y dado que la seguridad es, en última instancia, una misión humana, debe amplificar a los defensores con mejores conocimientos y formas más poderosas de actuar. La característica definitoria de la próxima generación de sistemas de seguridad no será su capacidad para generar más alertas. Será su capacidad para percibir, razonar y actuar de manera continua.

Esa visión nos llevó a crear Project Perception. Un nuevo sistema de seguridad agéntico diseñado para las realidades de la IA. Convierte las señales en protecciones en tiempo real a través de IA para defenderse de ella.
Project Perception reúne señales, contexto, modelos y agentes especializados en un sistema de defensa en aprendizaje continuo. Puede razonar, priorizar y actuar a velocidad de máquina mientras mantiene a los humanos, con firmeza, bajo control y les empodera con nuevos y potentes flujos de trabajo.

Project Perception se basa en una idea sencilla: una defensa eficaz requiere un entendimiento continuo de cómo un atacante ve el mundo, cómo un defensor evalúa el riesgo y cómo mejoran las protecciones con el tiempo.
Para lograrlo, Perception coordina tres clases de agentes especializados. Los agentes del equipo rojo identifican posibles caminos de compromiso antes de que un atacante pueda explotarlos. Los agentes del equipo azul investigan, razonan sobre el contexto y determinan qué representa un riesgo significativo.

Los agentes del equipo verde toman medidas correctivas y refuerzan las defensas en todo el entorno. Al trabajar juntos, estos agentes forman un sistema de circuito cerrado que descubre, evalúa y mejora de manera continua la postura de seguridad de una organización.

Un sistema como Project Perception solo es tan efectivo como la visibilidad que tiene, las acciones que puede tomar, la experiencia de los equipos que lo construyen y los modelos que puede utilizar. Microsoft reúne los cuatro.
emos a través de identidades, endpoints, aplicaciones, datos, nubes y sistemas de IA, lo que proporciona una amplia visibilidad en todo el entorno digital. Por igual de importante, podemos ayudar a los clientes a actuar en esos entornos. Combinadas con décadas de investigación en seguridad, inteligencia de amenazas y experiencia operativa real para defender organizaciones, estas capacidades moldean cómo Project Perception razona, prioriza y responde.
La seguridad es una misión 24/7. Las organizaciones necesitan una protección de una alta eficacia, disponible de manera continua y asequible a gran escala. Eso requiere más que acceso al modelo más capaz. Requiere aplicar el modelo adecuado a la tarea adecuada. Project Perception adopta una arquitectura multimodelo que combina modelos cibernéticos de vanguardia y especializados, lo que optimiza tanto la calidad como el coste.
Como parte de esta estrategia multimodelo, estamos comprometidos a ofrecer a los clientes los mejores modelos para cada tarea de seguridad, incluido innovar con nuestros propios modelos especializados.
El primer escenario es la gestión de vulnerabilidades de software, al incorporar MAI-Cyber-1-Flash dentro de MDASH, nuestro equipo de agentes multimodelo de vulnerabilidades de software. MDASH con MAI-Cyber-1-Flash ofrece un 96% sobre CyberGym, un referente líder en la industria, +12 puntos por encima de Mythos. Y esta misma configuración ofrece casi un 50% de ahorro respecto a la configuración actual de MDASH en el mercado. Esa es la potencia de un sistema bien ajustado y multimodelo, con acceso a datos históricos de entrenamiento únicos y ricos.

A continuación, Project Perception aprovechará MAI-Cyber-1-Flash para muchos más flujos de trabajo de seguridad, más allá del escenario de vulnerabilidad de software.
Por esto llevamos esta visión a clientes de todo el mundo a través de Project Perception, que se presenta en vista previa pública el 3 de agosto.
Una pila cibernética diseñada para la seguridad agéntica
Ofrecer seguridad agéntica requiere mucho más que añadir agentes a flujos de trabajo existentes. Requiere una nueva pila cibernética, diseñada desde cero.
La pila comienza con señales y sensores que proporcionan conciencia en todo el espacio digital. El contexto de seguridad transforma esas señales en una comprensión eficiente para el token que los agentes pueden utilizar. Los modelos proporcionan inteligencia y razonamiento.

Un harness coordina modelos y agentes a través de flujos de trabajo de seguridad. Los agentes aplican esa inteligencia a través de los flujos de trabajo de seguridad y los actuadores traducen las decisiones en protección. Juntas, estas capas crean un sistema de aprendizaje continuo que puede comprender el riesgo, adaptarse a condiciones cambiantes y mejorar los resultados de seguridad con el tiempo.

Aunque cada capa proporciona capacidades importantes, el poder del Project Perception proviene de cómo trabajan juntos.
Contexto de seguridad construido para IA
El razonamiento efectivo requiere más que señales en bruto. Los agentes necesitan contexto.
Microsoft transforma su amplitud de visibilidad, inteligencia de amenazas y experiencia en seguridad en un contexto de seguridad que conecta datos, conocimientos y semántica de seguridad a lo largo del ámbito digital.
El resultado es una representación actualizada de manera continua de los activos, identidades, relaciones, riesgos y actividades de una organización que proporciona a los agentes una comprensión compartida y casi en tiempo real del entorno que ayudan a defender.

Esta comprensión compartida es fundamental para el funcionamiento de Project Perception. En lugar de obligar a los agentes a recopilar, correlacionar y reconstruir de manera continua el contexto a partir de señales en bruto, les proporciona acceso inmediato y eficiente en tokens a la información que necesitan para razonar sobre el riesgo, priorizar acciones y tomar decisiones. Al fundamentar cada interacción en este rico contexto de seguridad, Project Perception mejora la precisión y coherencia del razonamiento, al tiempo que reduce el tiempo, el cálculo y el coste necesarios para operar a gran escala.
Una arquitectura multimodelo diseñada para la seguridad
Ningún modelo único será óptimo para todas las tareas de seguridad. Una defensa cibernética eficaz requiere aplicar el modelo adecuado al problema adecuado en el momento adecuado.
Para Project Perception, el modelo adecuado se determina por la combinación de calidad, fiabilidad, latencia y coste. En lugar de depender de un solo modelo, Project Perception adopta una arquitectura multimodelo que selecciona de manera continua las capacidades más adecuadas para la tarea, para optimizar tanto la eficacia como la economía. Dado que la seguridad es una misión constante, la economía sostenible es esencial para operar la protección a gran escala.

Este enfoque se basa en la investigación continua, la evaluación y el benchmarking a través de modelos pioneros y especializados. Nuestros investigadores en seguridad evalúan de manera continua los modelos frente a flujos de trabajo reales de seguridad, lo que nos permite emparejar cada tarea con el modelo que ofrece el mejor resultado. Esto permite a los clientes beneficiarse de los avances en IA sin estar atados a ningún modelo único.
Actuadores — información sobre las acciones
Los equipos de seguridad no necesitan más información. Necesitan mejores resultados. Por eso los actuadores son una parte fundamental del Cyber Stack. Project Perception está integrado a profundidad en los productos de Microsoft Security, lo que permite a los agentes conectar información de valor con acciones.
Las organizaciones pueden reducir de manera continua el riesgo en lugar de limitarse a identificarlo, para ayudar a los defensores a fortalecer la seguridad mientras mantienen el control.

Construido con la seguridad primero
En cada capa de la Cyber Stack hay una base de confianza. Project Perception está construido en línea con los principios de IA responsable de Microsoft y hereda los controles de seguridad, cumplimiento, gobernanza y operativos en los que nuestros clientes ya dependen. Esto garantiza que estas capacidades se entreguen con el mismo rigor, responsabilidad y preparación empresarial que los clientes esperan.
La seguridad siempre ha sido una carrera entre atacantes y defensores. La IA cambia la velocidad, la escala y la economía de esa carrera. Los defensores necesitan sistemas que puedan percibir, razonar y actuar de manera continua junto a ellos.









