Por Hayete Gallot, vice-presidente executiva da Microsoft Security
A física da cibersegurança está mudando. Sistemas autônomos agora podem raciocinar, adaptar-se e operar continuamente. Ao mesmo tempo, o custo de ataque está caindo, enquanto o volume, a velocidade e a complexidade do que precisa ser protegido continuam a crescer. Atacantes podem identificar e explorar vulnerabilidades mais rapidamente, escalar campanhas com intensidade e operar com eficiência sem precedentes. As abordagens criadas para um mundo de atores humanos não conseguem acompanhar um mundo de IA, agentes e ataques em velocidade de máquina.
A segurança precisa de uma nova Arquitetura Cibernética (Cyber Stack). Uma nova arquitetura cibernética deve perceber continuamente o risco em todo o patrimônio digital, raciocinar sobre grandes volumes de contexto e agir em velocidade de máquina. Ela deve aprender e se adaptar à medida que os ambientes evoluem, ajudando as organizações a se manterem à frente das ameaças. E, como a segurança é, em última análise uma missão humana, ela deve amplificar os defensores com melhores insights e formas mais poderosas de agir. A característica definidora da próxima geração de sistemas de segurança não será sua capacidade de gerar mais alertas. Será sua capacidade de perceber, raciocinar e agir continuamente.
Essa visão nos levou a criar o Project Perception. Um novo sistema de segurança agêntico projetado para as realidades da IA. Ele transforma sinais em proteções em tempo real usando IA para defender contra IA.
Project Perception reúne sinais, contexto, modelos e agentes especializados em um sistema de defesa que aprende continuamente. Ele pode raciocinar, priorizar e agir em velocidade de máquina, ao mesmo tempo em que mantém os humanos firmemente no controle e os capacita com novos fluxos de trabalho poderosos.
O Project Perception se baseia em uma ideia simples: uma defesa eficaz exige uma compreensão contínua de como um atacante vê o mundo, de como um defensor avalia o risco e de como as proteções são aprimoradas ao longo do tempo. Para isso, o Perception coordena três classes de agentes especializados. Agentes de Red Team identificam possíveis caminhos de comprometimento antes que um atacante possa explorá-los. Agentes de Blue Team investigam, raciocinam sobre o contexto e determinam o que representa risco significativo. Agentes de Green Team tomam ações corretivas e fortalecem as defesas em todo o ambiente. Trabalhando juntos, esses agentes formam um sistema de ciclo fechado que descobre, avalia e melhora continuamente a postura de segurança de uma organização.
Um sistema como o Project Perception só é tão eficaz quanto a visibilidade que possui, as ações que pode executar, a experiência das equipes que o constroem e os modelos que pode usar. A Microsoft reúne os quatro.
Vemos identidades, endpoints, aplicações, dados, nuvens e sistemas de IA, oferecendo ampla visibilidade em todo o patrimônio digital. Igualmente importante, podemos ajudar os clientes a agir nesses ambientes. Combinadas com décadas de pesquisa em segurança, inteligência contra ameaças e experiência operacional do mundo real na defesa de organizações, essas capacidades moldam a forma como o Project Perception raciocina, prioriza e responde.
Segurança é uma missão 24 horas por dia, 7 dias por semana. As organizações precisam de proteção altamente eficaz, continuamente disponível e acessível em escala. Isso exige mais do que acesso ao modelo mais capaz. Exige aplicar o modelo certo à tarefa certa. O Project Perception adota uma arquitetura multimodelo que combina modelos cibernéticos de fronteira e especializados, otimizando qualidade e custo.
Como parte dessa estratégia multimodelo, temos o compromisso de levar aos clientes os melhores modelos para cada tarefa de segurança, incluindo a inovação com nossos modelos especializados. O primeiro cenário é o gerenciamento de vulnerabilidades de software, trazendo o MAI-Cyber-1-Flash para dentro do MDASH, nossa equipe multimodelo de agentes para vulnerabilidade de software. MDASH with MAI-Cyber-1-Flash entrega 96% no CyberGym, um benchmark líder do setor, com 12 pontos acima do Mythos. Essa mesma configuração gera quase 50% de economia de custos em comparação com o desenho atual do MDASH disponível no momento. É o poder de um sistema multimodelo bem ajustado, com acesso a dados históricos de treinamento singularmente ricos. Em seguida, o Project Perception aproveitará o MAI-Cyber-1-Flash em muitos outros fluxos de trabalho de segurança, além do cenário de vulnerabilidade de software.
Estamos levando essa visão a clientes em todo o mundo por meio do Project Perception, que entra em prévia pública em 3 de agosto.
Uma Arquitetura Cibernética (Cyber Stack) criada para a segurança agêntica
Entregar segurança agêntica exige mais do que adicionar agentes aos fluxos de trabalho existentes. Exige uma nova Arquitetura Cibernética, projetada desde o início.
A arquitetura começa com sinais e sensores que proporcionam consciência em todo o patrimônio digital. O contexto de segurança transforma esses sinais em uma compreensão eficiente em tokens que os agentes podem usar. Os modelos fornecem inteligência e raciocínio. Um mecanismo coordena modelos e agentes em fluxos de trabalho de segurança. Os agentes aplicam essa inteligência em fluxos de cibersegurança, e os mecanismos de execução traduzem decisões em proteção. Juntas, essas camadas criam um sistema de aprendizado contínuo que pode entender o risco, adaptar-se a condições em mudança e melhorar os resultados de segurança ao longo do tempo.
Embora cada camada forneça capacidades importantes, o poder do Project Perception vem de como elas trabalham juntas.
Contexto de segurança criado para IA
Um raciocínio eficaz exige mais do que sinais brutos. Agentes precisam de contexto.
A Microsoft transforma sua amplitude de visibilidade, inteligência contra ameaças e expertise em segurança em um contexto de cibersegurança que conecta dados, conhecimento e semântica de defesa em todo o patrimônio digital. O resultado é uma representação continuamente atualizada dos ativos, identidades, relações, riscos e atividades de uma organização, que oferece aos agentes uma compreensão compartilhada, quase em tempo real, do ambiente que estão ajudando a defender.
Essa compreensão compartilhada é fundamental para a forma como o Project Perception opera. Em vez de forçar agentes a coletar, correlacionar e reconstruir continuamente o contexto a partir de sinais brutos, ele fornece a eles acesso imediato e eficiente em tokens às informações de que precisam para raciocinar sobre riscos, priorizar ações e tomar decisões. Ao fundamentar cada interação nesse rico contexto de segurança, o Project Perception melhora a precisão e a consistência do raciocínio, ao mesmo tempo em que reduz o tempo, a computação e o custo necessários para operar em escala.
Uma arquitetura multimodelo criada para segurança
Nenhum modelo único será ideal para todas as tarefas de segurança. Uma defesa cibernética eficaz exige aplicar o modelo certo ao problema certo, no momento certo.
Para o Project Perception, o modelo certo é determinado pela combinação de qualidade, confiabilidade, latência e custo. Em vez de depender de um único modelo, o Project Perception adota uma arquitetura multimodelo que seleciona continuamente as capacidades mais adequadas à tarefa, otimizando tanto a eficácia quanto a economia. Como segurança é uma missão sempre ativa, uma economia sustentável é essencial para operar a proteção em escala.
Essa abordagem é moldada por pesquisa, benchmarking e avaliação contínuos em modelos de fronteira e especializados. Nossos pesquisadores de segurança avaliam continuamente modelos em relação a fluxos de trabalho de segurança do mundo real, permitindo que associemos cada tarefa ao modelo que entrega o melhor resultado. Isso permite que os clientes se beneficiem dos avanços em IA sem ficarem vinculados a um único modelo.
Mecanismos de execução: dos insights às ações
Equipes de segurança não precisam de mais informações. Elas precisam de melhores resultados.
É por isso que os mecanismos de execução são uma parte crítica da Arquitetura Cibernética. O Project Perception é profundamente integrado aos produtos Microsoft Security, permitindo que agentes conectem insights a ações. As organizações podem reduzir riscos continuamente, em vez de simplesmente identificá-los, ajudando defensores a fortalecer a segurança enquanto permanecem no controle.
Criado com segurança em primeiro lugar
Sustentando cada camada da Arquitetura Cibernética há uma base de confiança. O Project Perception é criado em alinhamento com os princípios de IA Responsável da Microsoft e herda os controles de segurança, conformidade, governança e operação nos quais nossos clientes já confiam. Isso garante que essas capacidades sejam entregues com o mesmo rigor, responsabilidade e prontidão empresarial que os clientes esperam.
O futuro da segurança
A segurança sempre foi uma corrida entre atacantes e defensores. A IA muda a velocidade, a escala e a economia dessa corrida. Defensores precisam de sistemas que possam perceber, raciocinar e agir continuamente ao lado deles.
O Project Perception é como começamos a construir esse futuro.
Hayete Gallot lidera as iniciativas da Microsoft para ajudar organizações a operar de forma segura em um mundo impulsionado pela IA. Sua área de atuação abrange identidade, proteção contra ameaças, conformidade e segurança de dados em escala global.

