Microsoft presentó el 27 de julio Project Perception, un sistema de tres tipos de agentes de IA dedicados a ciberseguridad: uno busca vulnerabilidades en el software, otro decide cuáles son urgentes y un tercero escribe e implementa el parche. Todo corre sobre MAI-Cyber-1-Flash, el primer modelo de ciberseguridad propio de Microsoft, entrenado con sus propios registros de ataques y remediación.

Hasta ahora, encontrar y corregir una vulnerabilidad de software dependía de que un analista revisara boletines de seguridad, priorizara a mano y esperara turno para aplicar el parche, un proceso de días o semanas. Microsoft afirma que su modelo alcanza un 95,95% en CyberGym, un banco de pruebas público con más de 1.500 tareas de reproducción de vulnerabilidades reales. Para Marta, esto cambia la pregunta a su proveedor de ciberseguridad: ya no es solo "¿nos alertáis?", sino "¿quién aprueba lo que el agente cambia?"

Project Perception entra en vista previa pública el 3 de agosto, integrado dentro de Microsoft Defender, así que solo lo notarán empresas que ya usan ese producto. Microsoft dice que el sistema respeta los controles de cumplimiento y gobernanza que el cliente ya tiene configurados, aunque el anuncio no detalla si un humano tiene que aprobar cada parche antes de que se aplique en producción.

Si tu empresa usa Microsoft Defender, pregunta ya a tu proveedor de IT si vais a activar la vista previa y con qué nivel de aprobación humana antes de dejar que un agente reescriba código en un sistema en marcha. Si no usas Defender, este anuncio sirve como referencia de lo que vas a empezar a pedir a cualquier proveedor de seguridad: no solo detección, también corrección con supervisión.