Microsoft despliega su ejército de IA

¿Imaginas que la mejor defensa contra la IA sea otra IA?
Microsoft lo acaba de convertir en realidad este agosto.
Durante años, los equipos de seguridad han luchado contra amenazas automatizadas con herramientas manuales. La velocidad de los atacantes superaba cualquier respuesta humana razonable.
Ahora Microsoft ha presentado un arsenal completo: modelos propios, laboratorios ofensivos y alianzas universitarias, todo orientado a que la IA defienda donde la IA ataca.

El campo de batalla cambió, y Microsoft lo sabe.
El 27 de julio, Microsoft presentó Project Perception, un sistema de seguridad basado en agentes que trabajan en equipo para identificar, evaluar y reducir el riesgo continuamente. Tres clases de agentes especializados se coordinan para mejorar la postura de seguridad con el tiempo. La compañía procesa unos 100 billones de señales diarias y conecta esa información para crear un contexto que los agentes consumen con eficiencia.
Project Perception abre su Preview el 3 de agosto.
Junto a ello, Microsoft presentó MAI-Cyber-1-Flash, un modelo generativo diseñado para análisis de vulnerabilidades de software integrado en MDASH. Potenciado por GPT-5.4, el conjunto alcanzó un 95.95% en el benchmark CyberGym, superando a GPT-5.5 Cyber de OpenAI, a Mythos de Anthropic y a Gemini 3.5 Flash Cyber de Google, todos por encima del 83% pero claramente por debajo.
Y todo eso costando aproximadamente un 50% menos que las alternativas.
Dentro de MDASH, MAI-Cyber-1-Flash gestiona el 90% de las consultas: detecta vulnerabilidades, aplica parches y verifica que funcionan. El 10% más complejo pasa a GPT-5.4, que es unas diez veces más grande. La combinación entrega rendimiento superior a menor coste, según Mustafa Suleyman, CEO de Microsoft AI.

Pero Microsoft no se quedó solo en modelos.
También anunció el FORGE Lab, liderado por Team Atlanta, ganadores del AI Cyber Challenge de DARPA en DEFCON 2025.
Su misión es acelerar la transición hasta una investigación de seguridad completamente autónoma y escalable.
El FORGE Lab conecta avances de nivel DARPA con defensas de Azure y GitHub, plataformas con cientos de millones de usuarios.
Y aún quedaba una pieza más.
Microsoft lanzó también EXTRA, una iniciativa de red team externo con dos patas: financiación sin condiciones a 18 laboratorios universitarios en seis continentes, y una red distribuida de expertos especializados en métodos de ataque, idiomas y contextos culturales donde los equipos internos tienen puntos ciegos.
La carrera entre atacantes y defensores se acelera.
Lo que Microsoft presentó no es solo un producto: es una arquitectura de respuesta donde cada capa refuerza a la siguiente. Project Perception observa y actúa en tiempo real. MAI-Cyber-1-Flash detecta y parchea vulnerabilidades antes de que alguien las explote. El FORGE Lab investiga las amenazas del futuro. Y EXTRA amplía el alcance a territorios donde ningún equipo interno puede llegar solo.
El modelo más pequeño supera a los grandes rivales.
MAI-Cyber-1-Flash demuestra que el tamaño no lo es todo: siendo diez veces más pequeño que GPT-5.4, gestiona el 90% del trabajo con mejores resultados en benchmarks que modelos de OpenAI, Anthropic y Google. La clave está en la especialización y en cómo los modelos se pasan el trabajo entre sí.

Las universidades entran en la ecuación de seguridad global.
Los 18 laboratorios universitarios financiados por EXTRA no tienen que rendir cuentas a Microsoft ni orientar su investigación hacia productos concretos. La idea es que la libertad académica produzca los descubrimientos que los equipos internos no pueden generar.
Agentes que atacan, agentes que defienden.
David Weston, VP corporativo de seguridad de IA en Microsoft, lo resumió con claridad: necesitas agentes para combatir agentes. No es marketing. Es la lógica detrás de cada anuncio del día: si los atacantes automatizan con IA, la única respuesta viable es automatizar también la defensa con más contexto y mejores modelos.
La IA ya no solo ataca, también protege.
La pregunta es si el resto de la industria puede seguir este ritmo, o si Microsoft está construyendo una ventaja imposible de alcanzar.
Qué puedes hacer
- ✓Activa Project Perception en Preview desde el 3 de agosto.
- ✓Revisa si tu stack integra modelos de IA especializados.
- ✓Sigue el FORGE Lab para anticipar amenazas autónomas emergentes.
¿Estás preparado para un mundo donde la IA ataca y defiende al mismo tiempo?
La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.
Artículos relacionados
Nacata Security, contáctanos cuando quieras
Somos Nacata Security, conócenos
web: nacata.io
email: info@nacata.io
Teléfono: 919930793
LinkedIn: Nacata Security
El cruce entre inteligencia artificial y ciberseguridad: ataques que usan IA para engañar o suplantar, seguridad de modelos y asistentes conversacionales, y nuevas herramientas de detección de amenazas basadas en IA.
RATING
9.7
¿Quiénes somos?
En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.
Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.
Estamos encantados de contactar contigo para lo que quieras.




