Microsoft está lanzando una serie de agentes de IA para su programa de copilot de seguridad diseñado para ayudar a los profesionales a proteger más fácilmente a sus organizaciones contra las amenazas de seguridad actuales. Anunciado los lunesMicrosoft construyó seis de los nuevos agentes, mientras que cinco provienen de socios externos. Todos estarán disponibles para una vista previa a partir de abril.
Integrado con Los productos de seguridad del gigante del softwarelos seis agentes creados por Microsoft tienen como objetivo ayudar a los equipos de seguridad a manejar tareas de seguridad y seguridad de alto volumen. Tomando sus señales de Marco de confianza cero de Microsoftestos agentes también aprenderán de los comentarios de los usuarios y se adaptarán a los flujos de trabajo internos.
También: Navegación de amenazas cibernéticas con IA en 2025: 4 Consejos de seguridad de expertos para empresas
Los seis agentes de Microsoft se describen de la siguiente manera:
- Agente de triaje de phishing en Microsoft Defender: Este agente prioriza Defensor de Microsoft Alertas de phishing para distinguir las amenazas reales de los falsos positivos. Ofreciendo explicaciones simples para sus decisiones, este agente también puede mejorar sus habilidades de detective en función de sus comentarios.
- Alerta de alerta de agente de triaje en Microsoft Purview: Este agente prioriza Pasado de Microsoft Alertas relacionadas con la pérdida de datos y los riesgos internos. Según sus comentarios, también puede mejorar su comportamiento.
- Agente de optimización de acceso condicional en Microsoft Entra: Este agente busca nuevos usuarios y aplicaciones en Microsoft Entra que no están cubiertos por las políticas existentes. Sugiere las actualizaciones necesarias para parches de agujeros de seguridad y ofrece correcciones rápidas para tratar los métodos de identidad y autenticación.
- Agente de remediación de vulnerabilidad en Microsoft Intune: Este agente para Microsoft Intune Prioriza las vulnerabilidades de seguridad, descubre problemas de configuración de aplicaciones y políticas, y sugiere que se aplican los parches de Home windows correctos.
- Agente de información de inteligencia de amenazas en copiloto de seguridad: Este agente trabaja con Copilot de seguridad para compartir inteligencia de amenazas relevante y urgente basada en el entorno de su organización y la exposición a riesgos específicos.
Los siguientes son los cinco agentes externos, todos los cuales estarán disponibles en Copilot de seguridad.
- Agente de respuesta de violación de privacidad por Onetrust: Este agente analiza las violaciones de datos y ofrece pautas sobre cómo su organización puede cumplir con los requisitos reglamentarios.
- Agente de supervisor de pink de AviAtrix: Este agente escanea y analiza los riesgos de seguridad relacionados con las interrupciones y fallas de conexión VPN, Gateway y Site2Cloud.
- Secops Tooling Agent de BlueVoyant: Este agente analiza su centro de operaciones de seguridad y controles y brinda consejos sobre cómo mejorarlos.
- ALERTA DE ALERTA AGENTE DE TRAGA DE TANIUM: Este agente coloca alertas de seguridad dentro de ciertos contextos para ayudarlo a decidir cómo manejar cada una.
- AGENTE DE OPTIMITOR DE TAREA por Fletch: Este agente prioriza las alertas de seguridad más críticas para que pueda determinar cómo abordar cada una.
Lanzado oficialmente hace aproximadamente un año, Microsoft Safety Copilot utiliza IA para monitorear y analizar las amenazas de seguridad que podrían afectar a su organización. Como cualquier IA, el producto intenta automatizar la mayor cantidad de proceso posible. El objetivo principal es liberar a los empleados de TI y seguridad de las tareas repetitivas o que requieren mucho tiempo. Pero este tipo de IA también puede ofrecer orientación para ayudar al private a determinar cómo y dónde enfocar sus esfuerzos, lo que les permite responder a las amenazas de seguridad de manera más rápida y efectiva.
Además: ¿Bots de IA raspando sus datos? Esta herramienta gratuita ofrece a esos molestos rastreadores la respuesta
El copiloto de seguridad se ofrece en un modelo de pago por uso, lo que permite a las organizaciones comenzar a poco y aumentar su uso según sea necesario. El costo de la herramienta se factura mensualmente a través de una unidad de cómputo de seguridad (SCU) a $ 4 por hora. Estimando una SCU durante 24 horas diarias durante un mes entero, Microsoft clava el costo mensual en alrededor de $ 2,920.
“El profesional de seguridad de hoy tiene una embestida perpetua de alertas y problemas que les llegan, a menudo con un contexto limitado”, dijo a ZDNet Kris Bondi, CEO y cofundador de la compañía de seguridad Mimoto. “Si bien los agentes de IA no pueden detectar una amenaza, deberían poder ayudar a responder a lo que se ha encontrado. Un agente de IA puede ser capacitado para que cuando se presente con señales específicas para ejecutar automáticamente una respuesta de varios pasos. Eliminar algún porcentaje de lo que los profesionales de seguridad deben analizar ayudarían a lo que actualmente es una lista abrumadora de tareas”.
Sin embargo, la tecnología de IA de hoy es propensa al error. Una herramienta como Copilot de seguridad puede no obtener amenazas de seguridad legítimas y desencadenar falsos positivos. Es por eso que siempre se necesita intervención humana. Además, este producto de seguridad sigue siendo relativamente nuevo, y muchas organizaciones todavía están tratando de descubrir cómo adoptarlo.
También: cómo los agentes de IA ayudan a los piratas informáticos a robar sus datos confidenciales y qué hacer al respecto
“Los agentes de IA prometen una respuesta de amenaza mejorada, pero los resultados de los modelos de referencia no han sido abrumadores, y muchos clientes informaron que incluso las soluciones de alto nivel pierden un número significativo de amenazas”, dijo J. Stephen Kowski, CTO de Discipline en SlashNext Safety+, dijo a ZDNET. “El copiloto de seguridad de Microsoft se muestra prometedor, pero la adopción ha sido más lenta de lo esperado debido a preguntas persistentes sobre el manejo de datos, los servicios requeridos y los costos de licencia”.
¿Quieres más historias sobre AI? Regístrese para la innovaciónnuestro boletín semanal.