Microsoft lança plataforma de agentes e IA para cibersegurança

Project Perception reúne agentes de IA, enquanto o AI-Cyber-1-Flash estreia na análise de vulnerabilidades.

Microsoft cibersegurança

A Microsoft anunciou nesta segunda-feira, dia 27, o Project Perception, uma plataforma de operações de cibersegurança baseada em agentes de IA, e o Microsoft AI-Cyber-1-Flash, primeiro modelo de IA da empresa desenvolvido especificamente para análise de vulnerabilidades de software. As duas tecnologias ampliam a automação das operações de segurança diante do aumento da complexidade dos ambientes digitais e da crescente utilização de IA em ataques cibernéticos.

O Project Perception entra em prévia pública em 3 de agosto e foi desenvolvido para combinar contexto de segurança, modelos especializados de IA e agentes autônomos capazes de identificar, avaliar e auxiliar na remediação contínua de riscos, mantendo a supervisão das equipes de segurança.

A Microsoft afirma que a iniciativa faz parte da Secure Future Initiative (SFI), programa criado para fortalecer a segurança de seus produtos, serviços e infraestrutura.

Plataforma coordena agentes especializados

O Project Perception organiza suas operações em três grupos de agentes especializados que atuam de forma coordenada ao longo do ciclo de segurança.

Os agentes Red simulam ataques e identificam possíveis caminhos de comprometimento e vulnerabilidades antes que possam ser explorados. Os agentes Blue investigam as descobertas, aplicam contexto de segurança e determinam quais situações representam risco relevante para a organização. Já os agentes Green executam ações corretivas e fortalecem as defesas do ambiente.

Microsoft Três agentes

Essa arquitetura busca deslocar as operações de segurança de um modelo predominantemente reativo para uma abordagem de redução contínua de riscos.

O sistema é estruturado em seis camadas: sinais e sensores, contexto de segurança, modelos de IA, orquestração, agentes e mecanismos de execução, utilizando informações provenientes de identidades, dispositivos, aplicações, dados, infraestrutura em nuvem e sistemas de inteligência artificial para apoiar a detecção, investigação e remediação de incidentes.

AI-Cyber-1-Flash estreia como modelo especializado

Além da plataforma de agentes, a Microsoft anunciou o Microsoft AI-Cyber-1-Flash, seu primeiro modelo de IA especializado em cibersegurança. Ele foi desenvolvido para análise de vulnerabilidades de software e integra a estratégia multimodelo da companhia, que combina modelos de propósito geral e modelos especializados para diferentes tarefas de segurança.

Segundo a Microsoft, o AI-Cyber-1-Flash foi construído a partir dos sinais de segurança, da inteligência de ameaças e da experiência operacional acumulada pela empresa em seus serviços de proteção digital.

O modelo será incorporado inicialmente ao MDASH, sistema multimodelo de agentes utilizado pela Microsoft para gerenciamento de vulnerabilidades de software.

De acordo com resultados divulgados pela própria companhia, a combinação entre o AI-Cyber-1-Flash e o MDASH alcançou 96% de desempenho no benchmark CyberGym, resultado 12 pontos percentuais superior ao obtido pelo modelo Mythos nesse cenário específico de avaliação. A empresa também informa que essa configuração reduziu em aproximadamente 50% os custos operacionais do fluxo atualmente utilizado pelo sistema.

Arquitetura utiliza múltiplos modelos de IA

A Microsoft informou que o Project Perception foi concebido para operar com uma arquitetura multimodelo. Em vez de depender de um único modelo de inteligência artificial, a plataforma poderá selecionar automaticamente o modelo mais adequado para cada tarefa com base em critérios como desempenho, latência, confiabilidade e custo.

Essa abordagem permite combinar modelos especializados com modelos de uso geral para atender diferentes etapas das operações de segurança.

Integração com o ecossistema Microsoft

A plataforma será integrada aos outros sistemas de segurança da Microsoft, incluindo Defender for Endpoint, Microsoft Sentinel, Entra ID, Azure Resource Manager, sistemas de inteligência de ameaças e ferramentas de análise comportamental.

Essas integrações permitirão automatizar atividades como simulação de ataques, investigação de incidentes, classificação de alertas, avaliação da superfície de exposição e execução de ações corretivas. Segundo a Microsoft, as equipes de segurança continuarão responsáveis pela supervisão das decisões tomadas pelos agentes.

A empresa informou que a prévia pública do Project Perception será iniciada em 3 de agosto. Ainda não foram divulgados preços, cronograma de disponibilidade geral nem condições comerciais para as novas tecnologias. (Com assessoria de imprensa)

Avatar photo

Da Redação

O Tele.Síntese nasceu em 2005. É fruto de mais de 20 anos de experiência jornalística nas áreas de Tecnologia da Informação e Comunicação (TIC) e telecomunicações. Foi criada com a missão de produzir e disseminar informação sobre o papel das TICs na sociedade.

Artigos: 12298