Microsoft presenta nuevos agentes de IA en Security Copilot

Microsoft ha anunciado la expansión de su herramienta Security Copilot con la incorporación de nuevos agentes de inteligencia artificial. Estos agentes están diseñados para mejorar la seguridad en áreas críticas. Por ejemplo, el phishing, la seguridad de datos y la gestión de identidades.
Los agentes autónomos permiten a los equipos de seguridad identificar y responder rápidamente a las amenazas cibernéticas. De esta manera, se liberan para centrarse en amenazas más complejas y medidas de seguridad proactivas.

Ampliación de Microsoft Security Copilot con Capacidades Agénticas de IA
Microsoft ha integrado nuevos agentes de IA en Security Copilot. Lo que permite a las empresas aumentar la eficiencia en la respuesta ante ciberataques.
Estos agentes actúan de manera autónoma, realizando tareas que antes requerían intervención humana. Entre otros, la detección de amenazas y la gestión de incidentes. De esta manera, se mejora la capacidad de los equipos de seguridad para reaccionar ante ataques más rápidos y complejos.
Nuevas Soluciones Agénticas de Microsoft Security
Microsoft ha lanzado nuevas soluciones basadas en IA que amplían las capacidades de Security Copilot para cubrir una variedad más amplia de amenazas. Estas nuevas herramientas incluyen:
- Agente de evaluación de identidad (phishing) de Microsoft Defender: se encarga de clasificar las alertas de suplantación de identidad (phishing) de manera precisa. Ayuda a identificar ciberamenazas reales y filtra las falsas alarmas.
- Agente de clasificación de prioridades en Microsoft Purview: se centra en la gestión de alertas relacionadas con la prevención de pérdida de datos y los riesgos internos. Su función es priorizar los incidentes críticos, lo que permite a los equipos de seguridad enfocar sus esfuerzos en los problemas más urgentes.
- Agente de optimización de acceso condicional de Microsoft Entra: supervisa a los nuevos usuarios o aplicaciones que no están cubiertos por las políticas de acceso condicional existentes. Identifica posibles brechas de seguridad y proporciona recomendaciones para corregirlas, simplificando el proceso para los equipos de seguridad.
- Agente de corrección de vulnerabilidades de Microsoft Intune: ayuda a supervisar y priorizar las vulnerabilidades de seguridad dentro de las aplicaciones y las directivas de configuración.
- Agente de inteligencia de amenazas en Security Copilot: selecciona de manera automática la información de inteligencia más relevante para cada organización. Este agente filtra la inteligencia de amenazas según los atributos únicos de la empresa y su exposición a ciberamenazas.

Cinco Nuevas Soluciones Agénticas de los Socios de Microsoft
Además de las soluciones propias de Microsoft, la compañía ha colaborado con socios estratégicos para integrar cinco nuevas soluciones. Estas incluyen:
- Privacy Breach Response Agent de OneTrust: analiza las violaciones de datos. Además, proporciona orientación para cumplir con los requisitos normativos de privacidad.
- Network Supervisor Agent de Aviatrix: realiza un análisis de causa raíz y resume problemas de conectividad relacionados con VPN, puertas de enlace o Site2Cloud.
- SecOps Tooling Agent de BlueVoyant: evalúa el estado de un centro de operaciones de seguridad (SOC) y recomienda mejoras en controles, eficacia y cumplimiento.
- Alert Triage Agent de Tanium: proporciona contexto a los analistas para tomar decisiones rápidas y seguras sobre cada alerta de seguridad.
- Task Optimizer Agent de Fletch: ayuda a pronosticar y priorizar las alertas de ciberamenazas críticas, reduciendo la fatiga de alertas y mejorando la seguridad.
Nuevas Investigaciones y Análisis de Seguridad de Datos Impulsados por IA
Microsoft lanza nuevas investigaciones de seguridad de datos en Microsoft Purview. Utiliza IA para identificar y mitigar rápidamente los riesgos de exposición de datos sensibles. Estas investigaciones permiten a los equipos colaborar de manera más eficiente y simplificar tareas complejas, mejorando la respuesta ante incidentes. Estarán disponibles en versión preliminar en abril de 2025. Se integrarán con los incidentes de Defender y los casos de riesgo interno de Purview.
Nuevos Avances en la Seguridad y el Control de la IA Generativa
A medida que las organizaciones adoptan rápidamente la IA generativa, surge la necesidad urgente de garantizar su seguridad. Un informe de Microsoft revela que el 57% de las organizaciones ha experimentado más incidentes de seguridad relacionados con el uso de la IA. Y aunque muchos reconocen la necesidad de controles, el 60% aún no ha tomado medidas.
Microsoft está implementando nuevas soluciones de seguridad para proteger las inversiones en IA, abordando preocupaciones clave como la fuga de datos, las nuevas amenazas y el cumplimiento normativo.
Gestión de la Postura de Seguridad de la IA para Entornos Multimodelo y Multinube
Microsoft Defender ampliará la gestión de la postura de seguridad de la IA más allá de Azure y Amazon Web Services, incluyendo Google VertexAI y el catálogo de modelos de Azure AI Foundry.
Esta nueva interoperabilidad multinube ofrecerá una mayor visibilidad de la seguridad de la IA en plataformas como Azure, AWS y Google Cloud. De tal modo, que permitirá a las organizaciones proteger mejor sus entornos multimodelo y multinube. Estará disponible en vista previa en mayo de 2025.
Nueva Detección y Protección para las Amenazas Emergentes de la IA
Con la IA surgen nuevos riesgos y vulnerabilidades. Microsoft Defender, a partir de mayo de 2025, ofrecerá nuevas detecciones de riesgos identificados por OWASP. Por ejemplo, ataques de inyección y la exposición de datos confidenciales. Estas detecciones mejoradas ayudarán a proteger aplicaciones de IA personalizadas y modelos de Azure OpenAI Service.
Nuevos Controles para Evitar Accesos Riesgosos y Fugas de Datos en Aplicaciones de IA en la Sombra
Para combatir el uso no autorizado de aplicaciones de IA, Microsoft presenta el filtro de categorías web de IA en Microsoft Entra. Este, controla el acceso a aplicaciones de IA no aprobadas.
Además, se lanzarán controles de prevención de pérdida de datos (DLP) en Microsoft Edge para empresas. Permitirá aplicar políticas de seguridad que protejan los datos confidenciales de ser filtrados a aplicaciones de IA generativa.
Nueva Protección contra Phishing en Microsoft Teams para una Colaboración Más Segura
Microsoft Defender para Office 365 estará disponible en abril de 2025. Ofrecerá protección contra phishing y otras amenazas avanzadas dentro de Microsoft Teams.
Esto incluye la protección contra URL maliciosas y la detonación en tiempo real de archivos adjuntos. Brindará a los equipos de SOC una visibilidad completa de los intentos y los incidentes de seguridad relacionados con Teams.
Conclusión
Microsoft continúa demostrando su compromiso con la innovación en ciberseguridad. Estas innovaciones no solo mejoran la protección de las organizaciones hoy en día, sino que también preparan a las empresas para los desafíos de seguridad del futuro. Construyen un entorno digital más seguro y resiliente.
En Itequia, nos especializamos en implementar estas tecnologías para mejorar la gestión de contenidos y la colaboración en equipos. Ayudamos a las organizaciones a optimizar su eficiencia operativa y enfrentar las amenazas cibernéticas. No dudes en contactarnos para más información o para descubrir cómo podemos ayudarte a proteger tu organización.