Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft usará agentes autónomos de IA para combatir ciberataques


Microsoft es la última empresa en subirse al tren de los agentes de IA. El gigante tecnológico anunció que ampliará su iniciativa de ciberseguridad con la introducción de los agentes de Security Copilot, un conjunto de herramientas autónomas diseñadas para reforzar la defensa frente a amenazas latentes. La empresa informa que su plataforma Microsoft Threat Intelligence identifica hasta 7.000 ataques de contraseña por segundo, lo que hace necesarias medidas de seguridad basadas en IA.

 


 

  • Microsoft anunció que se apoyará en agentes de IA autónomos de Security Copilot para identificar y combatir ciberataques. 

La expansión de Security Copilot incluye seis agentes de seguridad desarrollados internamente, diseñados para automatizar tareas de seguridad y TI de alto volumen. De acuerdo con una publicación en el blog de seguridad de Microsoft, los agentes proporcionan análisis, triaje y recomendaciones para la remediación de amenazas en tiempo real. Todos operan dentro del modelo de Confianza Cero, garantizando el cumplimiento de estrictas políticas de seguridad.


Según Microsoft, los agentes de IA de Security Copilot son proactivos y reducen la carga de trabajo de los equipos de ciberseguridad. Cada uno cumple una función específica, como se detalla a continuación:

  • Agente de Triaje de Phishing (Microsoft Defender): procesa de forma autónoma las alertas de phishing, diferenciando entre ciberamenazas genuinas y falsos positivos. A través de mecanismos de aprendizaje adaptativo, mejora la precisión de la detección basándose en la retroalimentación, aumentando así la eficacia de la seguridad.
  • Agentes de Triaje de Alertas (Microsoft Purview): gestionan la prevención de pérdida de datos y las alertas de riesgo interno, priorizando incidentes según su gravedad y relevancia. El sistema evoluciona continuamente para minimizar la fatiga de alertas, manteniendo al mismo tiempo la vigilancia frente a amenazas internas.
  • Agente de Optimización de Acceso Condicional (Microsoft Entra): supervisa los controles de acceso e identifica brechas de seguridad relacionadas con nuevos usuarios y aplicaciones. Recomienda y facilita actualizaciones de políticas para reforzar los protocolos de seguridad de identidad.
  • Agente de Remediación de Vulnerabilidades (Microsoft Intune): diseñado para abordar de forma proactiva las vulnerabilidades de software y configuración, supervisa las necesidades de parches, clasifica las tareas de remediación y agiliza las actualizaciones de Windows con supervisión administrativa.
  • Agente de Informe de Inteligencia de Amenazas (Security Copilot): compila informes de inteligencia de amenazas relevantes según el perfil de exposición de la organización. Al analizar tendencias de ciberamenazas, permite a los equipos de seguridad tomar decisiones estratégicas informadas.

Además de las novedades en Security Copilot, Microsoft anunció la implementación de protección antiphishing mejorada para los usuarios de Microsoft Teams. Microsoft Defender para Office 365 ampliará su cobertura a Teams, ofreciendo protección en tiempo real contra URL y archivos adjuntos maliciosos. Esta mejora busca mitigar el número creciente de ataques de phishing dirigidos a clientes como Teams y otras plataformas de colaboración.


Los agentes autónomos estarán disponibles en vista preliminar para los usuarios de Security Copilot a partir de abril de 2025. Además de este conjunto, Microsoft se asoció con OneTrust, Aviatrix y más para desarrollar agentes de terceros. Estos se especializan en el análisis de filtraciones de datos, fallos en la red, monitoreo en tiempo real y soluciones ante ciberataques.

 

Fuentes:

https://hipertextual.com/2025/03/microsoft-usara-agentes-ia-para-combatir-ciberataques


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.