Microsoft lanza su primer modelo de IA especializado en ciberseguridad
La compañía presenta un modelo de inteligencia artificial entrenado específicamente para detectar amenazas digitales y una plataforma que combina varios agentes autónomos de seguridad.

Microsoft anunció esta semana dos productos nuevos para reforzar la protección digital de sus clientes empresariales: su primer modelo de inteligencia artificial diseñado desde cero para ciberseguridad y una plataforma que coordina múltiples agentes de IA (programas autónomos que pueden tomar decisiones y ejecutar tareas sin supervisión constante) especializados en detectar y responder a ataques informáticos.
Según informó TechCrunch, el modelo de seguridad representa un cambio de estrategia para la compañía. Hasta ahora, Microsoft había adaptado sus modelos generalistas —como los que usa Copilot para responder preguntas o redactar textos— para tareas de seguridad. Este nuevo modelo está entrenado exclusivamente con datos relacionados con amenazas cibernéticas: registros de intentos de hackeo, patrones de malware (software malicioso diseñado para dañar sistemas o robar información) y comportamientos sospechosos en redes corporativas.
La otra novedad es una plataforma agéntica (un sistema que utiliza varios agentes de IA trabajando en paralelo, cada uno especializado en una tarea distinta). En este caso, los agentes están diseñados para identificar vulnerabilidades en el código, analizar actividad inusual en cuentas de usuario, priorizar alertas de seguridad según su gravedad y proponer respuestas automáticas ante incidentes. La idea es que estos agentes coordinen entre sí para cubrir más frentes sin intervención humana inmediata.
El lanzamiento coincide con un momento en que las grandes tecnológicas compiten por posicionar la IA como herramienta clave en ciberseguridad. Google Cloud y Amazon Web Services ya ofrecen soluciones similares, aunque ninguna había presentado hasta ahora un modelo entrenado exclusivamente para este campo. Microsoft, que factura miles de millones anuales con sus servicios de seguridad empresarial, apuesta por que la especialización del modelo —en lugar de usar uno genérico adaptado— mejore la precisión en la detección de amenazas y reduzca los falsos positivos (alertas que parecen sospechosas pero resultan inofensivas).
La compañía no ha revelado si este modelo estará disponible de forma independiente o si se integrará únicamente en sus productos de seguridad empresarial, como Microsoft Defender o Sentinel (herramientas que monitorizan redes corporativas en busca de actividad maliciosa). Tampoco ha publicado datos técnicos sobre el tamaño del modelo ni los conjuntos de datos utilizados para entrenarlo, aunque ha enfatizado que se entrenó con información anonimizada procedente de miles de millones de señales de seguridad recopiladas a través de su red global de clientes empresariales.


