Microsoft presentó MAI-Cyber-1-Flash, su primer modelo de inteligencia artificial diseñado específicamente para tareas de ciberseguridad, junto con Perception, una plataforma de agentes autónomos que vigila, corrige y cierra vulnerabilidades en tiempo real. El anuncio llega en un momento en que el propio avance de la IA está dando a los atacantes herramientas más rápidas y precisas para encontrar fallos de seguridad.
Un modelo pensado para encontrar fallos antes que los atacantes
MAI-Cyber-1-Flash es un modelo compacto y especializado en código, derivado de la familia MAI-Thinking-1 que Microsoft desarrolló internamente. La compañía lo integró dentro de MDASH, su sistema multiagente para identificar, validar y remediar vulnerabilidades, que combina más de 100 agentes construidos sobre distintos modelos de IA.
Según Microsoft, la combinación de MAI-Cyber-1-Flash con MDASH alcanzó un 96% en CyberGym, un benchmark de referencia para medir la capacidad de los sistemas de IA de razonar sobre grandes bases de código y detectar vulnerabilidades. Esa cifra supera en 12 puntos al modelo Mythos y también queda por encima de los resultados de Gemini y GPT en la misma prueba, de acuerdo con datos de la compañía.
“Cuando se combina con MDASH, ofrece un rendimiento de primer nivel a la mitad del costo de los modelos líderes”, afirmó Satya Nadella, director ejecutivo de Microsoft.
El modelo pasó por revisiones del equipo interno de Red Team de IA de Microsoft, pruebas de adversarios automatizadas y dirigidas por expertos, y una evaluación independiente realizada por un tercero. Microsoft aseguró que MDASH ofrece controles de nivel empresarial, entre ellos permisos basados en roles, aislamiento por cliente, cifrado, auditoría y entornos de ejecución aislados sin acceso a internet.
Perception: equipos de agentes para vigilancia permanente
Junto al nuevo modelo, Microsoft lanzó Perception, un sistema de seguridad agentivo que despliega equipos de agentes de IA para distintos flujos de trabajo dentro de MDASH. Su función es monitorear, corregir y cerrar de forma continua nuevos vectores de amenaza, ampliando el alcance de la seguridad más allá del escaneo puntual de código hacia una vigilancia permanente.
“Project Perception reúne señales, contexto, modelos y agentes especializados en un sistema de defensa que aprende de forma continua. Puede razonar, priorizar y actuar a la velocidad de una máquina, manteniendo a las personas firmemente en control y dándoles nuevos flujos de trabajo”, explicó Hayete Gallot, vicepresidenta ejecutiva de Microsoft Security.
Microsoft indicó que Perception entrará en vista previa pública el 3 de agosto de 2026 y que planea sumar más agentes de seguridad especializados con el tiempo. La compañía también reconoció que, pese a los avances en remediación automatizada, los equipos de seguridad humanos todavía deben encargarse de numerosas tareas de investigación, análisis y toma de decisiones.
Por qué Microsoft apuesta ahora por la ciberseguridad
El lanzamiento se da en un contexto en el que la propia inteligencia artificial está reduciendo el costo para los atacantes de encontrar una sola debilidad en grandes volúmenes de código, según explicó Microsoft. Frente a ese escenario, la compañía sostiene que los métodos tradicionales de escaneo ocasional y reparación posterior pierden efectividad.
Para la industria tecnológica, la seguridad frente a los propios sistemas de IA se perfila como un negocio en expansión: mientras algunos ejecutivos expresan preocupación por los riesgos de los nuevos modelos, protegerse de ellos —y de los ataques que potencian— podría convertirse en una fuente de ingresos relevante para las grandes tecnológicas.
Con información de The New York Times y Microsoft AI.
