Microsoft lanza MDASH, un sistema de descubrimiento de vulnerabilidades basado en múltiples modelos de IA, dirigido a Sudáfrica
2026-06-24 10:04
Favoritos

es.wedoany.com Noticia: Microsoft ha anunciado el lanzamiento de MDASH, un sistema de descubrimiento de vulnerabilidades impulsado por múltiples modelos de IA, que incorpora más de 100 agentes independientes. Este sistema utiliza diversos modelos de IA de vanguardia combinados con razonamiento de agentes para ayudar a las organizaciones a identificar y abordar riesgos de seguridad en la era de la IA avanzada.

MICROSOFT COPILOT AI

A medida que la inteligencia artificial (IA) acelera los riesgos cibernéticos a nivel global, los nuevos modelos de IA están redefiniendo el panorama de la ciberseguridad, reduciendo el tiempo de preparación de las organizaciones para enfrentar ataques cibernéticos impulsados por IA. Kerissa Varma, asesora principal de seguridad de Microsoft para África, señaló que las organizaciones ya no pueden depender únicamente de métodos de seguridad tradicionales. En un mundo donde las vulnerabilidades pueden descubrirse y explotarse a gran escala, los procesos manuales ya no son suficientes, y la necesidad de una infraestructura moderna en la nube y defensas impulsadas por IA se ha vuelto urgente. Según el informe de Boston Consulting Group (BCG) titulado "La IA está elevando las apuestas en ciberseguridad", casi el 60% de las empresas africanas han experimentado ataques cibernéticos impulsados por IA en el último año, pero solo la mitad prioriza el uso de IA para fortalecer sus defensas, el 29% ha implementado herramientas avanzadas de ciberseguridad basadas en IA, y solo el 3% ha aumentado significativamente su presupuesto de ciberseguridad debido a amenazas impulsadas por IA. El informe de Microsoft "Digital Defense Report" señala que la IA se está convirtiendo en un multiplicador de fuerza para los actores de amenazas, y los correos de phishing impulsados por IA tienen 4,5 veces más probabilidades de ser clickeados que los intentos tradicionales.

MDASH fue desarrollado inicialmente por el equipo de seguridad de código propio de Microsoft para utilizar múltiples modelos de IA de terceros en tareas de seguridad y proteger el código de Microsoft. Ahora está disponible para otras organizaciones a través de un plan de uso privado. El sistema orquesta más de 100 agentes de IA especializados, combinando modelos de vanguardia y destilados, para descubrir, verificar y demostrar vulnerabilidades explotables de extremo a extremo. A diferencia de los enfoques de modelo único, MDASH selecciona el mejor modelo para tareas de seguridad específicas, sin limitarse a un único proveedor de IA. MDASH puede descubrir, verificar, priorizar y ayudar a corregir vulnerabilidades en todo el entorno de TI de una organización. Ya está siendo utilizado por el equipo de ingeniería de seguridad de Microsoft y actualmente se encuentra en una fase limitada de vista previa privada, habiendo incluido a algunos clientes sudafricanos en el plan. Recientemente, MDASH obtuvo los mejores resultados en la prueba de referencia de seguridad de CyberGym AI, superando a los sistemas de modelo único.

Microsoft está ampliando el uso de la investigación de seguridad impulsada por IA para identificar vulnerabilidades de manera más temprana y a mayor escala. Estos descubrimientos asistidos por IA se integran en las publicaciones regulares de "Patch Tuesday" de Microsoft, y el número de vulnerabilidades identificadas por IA aumenta mes a mes. Varma indicó que las organizaciones necesitan poder aplicar actualizaciones rápidamente. Las organizaciones que operan en plataformas modernas en la nube se benefician de parches más automatizados y protección integrada, mientras que aquellas que gestionan entornos locales deben evaluar la velocidad con la que implementan actualizaciones críticas.

El desafío de la ciberseguridad se ve agravado por la escasez de mano de obra. El informe de BCG muestra que el 82% de las organizaciones africanas reportan dificultades para contratar talento en ciberseguridad de IA. Microsoft ha expandido sus actividades de habilidades en ciberseguridad a Sudáfrica, proporcionando contenido de aprendizaje alineado con la industria a 50 colegios de Educación y Formación Técnica y Profesional (TVET) a través del programa Ikamva Digital, permitiendo a los jóvenes adquirir capacidades de ciberseguridad para roles como analista de seguridad y administrador de TI. Además, Microsoft está ampliando el acceso a orientación práctica de seguridad a través del programa "Secure Now", ofreciendo recomendaciones accionables para abordar áreas de riesgo críticas. Este trabajo se basa en la "Iniciativa de Futuro Seguro" de Microsoft, que sitúa la seguridad en el centro del diseño, construcción y operación de la empresa.

Varma afirmó que la conversación no debería centrarse en obtener un solo modelo, sino en construir una estrategia de seguridad integral y resiliente. Microsoft alienta a las organizaciones a centrarse en la modernización de la infraestructura en la nube, la aplicación oportuna de parches, una sólida higiene de seguridad y el uso de IA para fortalecer las defensas. A través de MDASH y otras iniciativas más amplias, Microsoft apoya a las organizaciones para pasar de una defensa reactiva a una seguridad proactiva impulsada por IA.

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com