Seguridad

Microsoft lanzó sus primeros agentes de IA de ciberseguridad

La era de las alertas manuales y los guiones rígidos da paso a los agentes de IA capaces de oler, comprender y desactivar las amenazas sobre la marcha. Microsoft sube una marcha inyectando la inteligencia autónoma de los agentes de IA en el corazón de sus herramientas de ciberseguridad.

Hace dos años, casi hoy, Microsoft fue el primero en anunciar la llegada de IA conversacional en ciberseguridad con su copiloto de seguridad, una herramienta destinada a ayudar a los equipos cibernéticos en registros de seguridad, comprensión de mecanismos de ataque, monitoreo tecnológico y actualización de habilidades.

Dos años después, Microsoft fue nuevamente uno de los primeros en ingresar «oficialmente» a la ciberseguridad en la era de la agencia. El editor ha presentado esta semana sus primeros agentes de IA integrados en su herramienta de copiloto de seguridad. Con una estrategia de «AI-STH» y décadas de investigación en inteligencia artificial, el gigante de Redmond se está centrando en la automatización «inteligente», en otras palabras de IA, para transformar el ciberfense de la infraestructura comercial digital.

Una muralla frente a la explosión de los ataques cibernéticos

En términos de ciberseguridad, la IA y la automatización han estado presentes durante mucho tiempo, simplemente porque el volumen de ataques y el volumen de los datos a controlar han superado durante mucho tiempo el potencial intelectual humano. En 2024, Microsoft detectó más de 30 mil millones de correos electrónicos de phishing, por ejemplo.

Pero hasta ahora, la mayoría de las respuestas automatizadas fueron esencialmente algorítmicas, básicas y desencadenadas por alertas previamente definidas por humanos.

Es hora de explotar las capacidades de análisis y razonamiento de la IA generativa para obtener inteligencia, capacidad de respuesta y nivel de automatización de respuestas.

Esto es exactamente lo que Microsoft apunta con una serie completa de agentes especializados de IA capaces de clasificar y tratar alertas de seguridad de forma independiente, mientras se adapta a los rendimientos de los administradores.

agents ia Copilot Securityagents ia Copilot Security

Agentes para automatizar las defensas

La nueva oferta incluye seis agentes internos desarrollados, integrados en las soluciones insignia de Microsoft como Defender, Purview, Entra (ex Azure AD) e Intune:

Agente de triaje de phishing en Microsoft Defender A destaca por su capacidad para distinguir alertas de phishing reales de falsos positivos, lo que permite a los equipos centrarse en incidentes más complejos. Completamente integrado en Microsoft Defender, el agente explica sus decisiones y se enriquece con los rendimientos de los administradores y expertos de la compañía de la compañía.

Alerta de agentes de triaje en Microsoft Purview Analice las alertas de prevención para la pérdida de datos y los riesgos internos, priorice incidentes críticos y mejore continuamente su precisión gracias a los rendimientos de los administradores. En última instancia, la IA podría contribuir a transformar fundamentalmente la experiencia del usuario (a menudo irritante) de las soluciones DLP.

Agente de optimización de acceso condicional en Microsoft Entra Monitoree a los nuevos usuarios o aplicaciones no cubiertas por las políticas existentes, identifica las actualizaciones necesarias para llenar las fallas de seguridad y recomienda soluciones rápidas que los equipos de identidad puedan aplicar de un solo clic.

Agente de remediación de vulnerabilidad en Microsoft Intune Monitorea y prioriza automáticamente las vulnerabilidades y las tareas de remediación para resolver los problemas de configuración de aplicaciones y políticas, y acelera las correcciones del sistema operativo Windows con la aprobación de los administradores.

Agente de información de inteligencia de amenazas en copiloto de seguridad Compila automáticamente la información relevante y actualizada sobre las amenazas de acuerdo con los atributos únicos de una organización y su exposición a las ciberninas.

Pero el editor continúa pensando y ve sus herramientas de ciberseguridad como plataformas abiertas. Paralelamente, Microsoft también invitó a sus socios a fortalecer este ecosistema al ofrecer cinco agentes adicionales.

Agente de respuesta de violación de privacidad Creado por Onetrust analiza las violaciones de datos para proporcionar recomendaciones al equipo de privacidad sobre cómo cumplir con los requisitos reglamentarios.

Agente de supervisor de red Imaginado por Aviatrix realiza análisis de causa profunda y resume los problemas relacionados con las fallas y las fallas de las conexiones VPN, puentes o Site2Cloud.

Agente de herramientas de Secops De BlueVoyant evalúa el SOC y la condición de los controles para formular recomendaciones destinadas a optimizar las operaciones de seguridad y mejorar la eficiencia y la conformidad de los controles.

Agente de triaje de alerta de Tanium proporciona a los analistas el contexto necesario para tomar decisiones rápida y con confianza en cada alerta.

Agente de optimizador de tareas Creado por Fletch ayuda a las organizaciones a planificar y priorizar las alertas de cibernancia más críticas para reducir la fatiga de las alertas y mejorar la seguridad.

A protección proactiva e integrada

Programado para entrar en «Vista previa» a partir del próximo mes, este nuevo enfoque de agente tiene como objetivo siempre publicar equipos repetitivos de seguridad de tareas para permitirles centrarse en acciones de alto valor agregado. Con esta ventaja clave de que los agentes nunca se debilitan y permanecen operativos el 100% del tiempo, lo que permite a las empresas ser siempre más reactivas frente a los ataques cibernéticos. » Esta implementación marca el comienzo de una revolución en la obtención de entornos digitales, pasando de una reacción a la protección proactiva e integrada, »Explica Alexander Stojanovic, vicepresidente de la investigación aplicada de Microsoft Security AI.

La promesa es hermosa, ahora queda por verificar la efectividad de estos agentes de IA en el campo frente a los cibernéticos que pueden adaptarse rápidamente y ellos también usan el potencial de IA para su beneficio.

Leer también:

Con Copilot de seguridad, Microsoft pone GPT-4 en el corazón de la ciberseguridad

Sysdig también lanza una IA generativa para la ciberseguridad

Con Cyberia Eguardian, Tehtris también juega la carta IA en ciberseguridad

Tenable lanza su propia generación dedicada a la ciberseguridad: Exposicióni

Netskope lanza Skopeai, una serie de IA para ciberseguridad

CrowdStrike lanza su propio generativo dedicado a la ciberseguridad, Charlotte AI

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *