Repensando a segurança para a era da IA

Por que a segurança precisa de uma nova arquitetura de cibernética: apresentando o Project Perception

A física da cibersegurança está mudando. Sistemas autônomos agora podem raciocinar, adaptar-se e operar continuamente. Ao mesmo tempo, o custo de ataque está caindo, enquanto o volume, a velocidade e a complexidade do que precisa ser protegido continuam a crescer. Atacantes podem identificar e explorar vulnerabilidades mais rapidamente, escalar campanhas com intensidade e operar com eficiência sem precedentes. As abordagens criadas para um mundo de atores humanos não conseguem acompanhar um mundo de IA, agentes e ataques em velocidade de máquina.

A segurança precisa de uma nova Arquitetura Cibernética (Cyber Stack). Uma nova arquitetura cibernética deve perceber continuamente o risco em todo o patrimônio digital, raciocinar sobre grandes volumes de contexto e agir em velocidade de máquina. Ela deve aprender e se adaptar à medida que os ambientes evoluem, ajudando as organizações a se manterem à frente das ameaças. E, como a segurança é, em última análise uma missão humana, ela deve amplificar os defensores com melhores insights e formas mais poderosas de agir. A característica definidora da próxima geração de sistemas de segurança não será sua capacidade de gerar mais alertas. Será sua capacidade de perceber, raciocinar e agir continuamente.

Essa visão nos levou a criar o Project Perception. Um novo sistema de segurança agêntico projetado para as realidades da IA. Ele transforma sinais em proteções em tempo real usando IA para defender contra IA.

Project Perception reúne sinais, contexto, modelos e agentes especializados em um sistema de defesa que aprende continuamente. Ele pode raciocinar, priorizar e agir em velocidade de máquina, ao mesmo tempo em que mantém os humanos firmemente no controle e os capacita com novos fluxos de trabalho poderosos.

O Project Perception se baseia em uma ideia simples: uma defesa eficaz exige uma compreensão contínua de como um atacante vê o mundo, de como um defensor avalia o risco e de como as proteções são aprimoradas ao longo do tempo. Para isso, o Perception coordena três classes de agentes especializados. Agentes de Red Team identificam possíveis caminhos de comprometimento antes que um atacante possa explorá-los. Agentes de Blue Team investigam, raciocinam sobre o contexto e determinam o que representa risco significativo. Agentes de Green Team tomam ações corretivas e fortalecem as defesas em todo o ambiente. Trabalhando juntos, esses agentes formam um sistema de ciclo fechado que descobre, avalia e melhora continuamente a postura de segurança de uma organização.

Diagrama titulado "Project Perception: Equipos de agentes". Se muestran tres equipos de agentes interconectados en una secuencia horizontal: los agentes del equipo rojo, representados por un ícono de insecto, simulan ataques; los agentes del equipo azul, representados por un ícono de escudo, detectan y clasifican amenazas; y los agentes del equipo verde, representados por un ícono de llave inglesa, corrigen y remedian problemas. Los signos de suma entre los equipos indican colaboración y coordinación entre los grupos de agentes como parte de un flujo de trabajo continuo de ciberseguridad.

Um sistema como o Project Perception só é tão eficaz quanto a visibilidade que possui, as ações que pode executar, a experiência das equipes que o constroem e os modelos que pode usar. A Microsoft reúne os quatro.

Vemos identidades, endpoints, aplicações, dados, nuvens e sistemas de IA, oferecendo ampla visibilidade em todo o patrimônio digital. Igualmente importante, podemos ajudar os clientes a agir nesses ambientes. Combinadas com décadas de pesquisa em segurança, inteligência contra ameaças e experiência operacional do mundo real na defesa de organizações, essas capacidades moldam a forma como o Project Perception raciocina, prioriza e responde.

Segurança é uma missão 24 horas por dia, 7 dias por semana. As organizações precisam de proteção altamente eficaz, continuamente disponível e acessível em escala. Isso exige mais do que acesso ao modelo mais capaz. Exige aplicar o modelo certo à tarefa certa. O Project Perception adota uma arquitetura multimodelo que combina modelos cibernéticos de fronteira e especializados, otimizando qualidade e custo.

Como parte dessa estratégia multimodelo, temos o compromisso de levar aos clientes os melhores modelos para cada tarefa de segurança, incluindo a inovação com nossos modelos especializados. O primeiro cenário é o gerenciamento de vulnerabilidades de software, trazendo o MAI-Cyber-1-Flash para dentro do MDASH, nossa equipe multimodelo de agentes para vulnerabilidade de software. MDASH with MAI-Cyber-1-Flash entrega 96% no CyberGym, um benchmark líder do setor, com 12 pontos acima do Mythos. Essa mesma configuração gera quase 50% de economia de custos em comparação com o desenho atual do MDASH disponível no momento. É o poder de um sistema multimodelo bem ajustado, com acesso a dados históricos de treinamento singularmente ricos. Em seguida, o Project Perception aproveitará o MAI-Cyber-1-Flash em muitos outros fluxos de trabalho de segurança, além do cenário de vulnerabilidade de software.

Estamos levando essa visão a clientes em todo o mundo por meio do Project Perception, que entra em prévia pública em 3 de agosto.

Uma Arquitetura Cibernética (Cyber Stack) criada para a segurança agêntica

Entregar segurança agêntica exige mais do que adicionar agentes aos fluxos de trabalho existentes. Exige uma nova Arquitetura Cibernética, projetada desde o início.

A arquitetura começa com sinais e sensores que proporcionam consciência em todo o patrimônio digital. O contexto de segurança transforma esses sinais em uma compreensão eficiente em tokens que os agentes podem usar. Os modelos fornecem inteligência e raciocínio. Um mecanismo coordena modelos e agentes em fluxos de trabalho de segurança. Os agentes aplicam essa inteligência em fluxos de cibersegurança, e os mecanismos de execução traduzem decisões em proteção. Juntas, essas camadas criam um sistema de aprendizado contínuo que pode entender o risco, adaptar-se a condições em mudança e melhorar os resultados de segurança ao longo do tempo.

Diagrama titulado "La nueva pila de ciberseguridad". Muestra seis capas de una arquitectura de ciberseguridad impulsada por IA. De abajo hacia arriba, las capas son: Señales y sensores (visibilidad en endpoints, identidades, datos, nubes, aplicaciones e IA); Contexto (inteligencia enriquecida continuamente que proporciona contexto operativo); Modelos (un enfoque multimodelo para razonar sobre amenazas); Orquestación (un marco que coordina agentes y modelos); Agentes (agentes especializados de los equipos rojo, azul y verde que realizan una defensa continua); y Accionadores (mecanismos que convierten las decisiones de los agentes en acciones en el mundo real). Las capas se muestran como bandas horizontales apiladas dentro de un marco rectangular con esquinas redondeadas, ilustrando cómo los datos de seguridad se transforman en acciones defensivas automatizadas.

Embora cada camada forneça capacidades importantes, o poder do Project Perception vem de como elas trabalham juntas.

Contexto de segurança criado para IA

Um raciocínio eficaz exige mais do que sinais brutos. Agentes precisam de contexto.

A Microsoft transforma sua amplitude de visibilidade, inteligência contra ameaças e expertise em segurança em um contexto de cibersegurança que conecta dados, conhecimento e semântica de defesa em todo o patrimônio digital. O resultado é uma representação continuamente atualizada dos ativos, identidades, relações, riscos e atividades de uma organização, que oferece aos agentes uma compreensão compartilhada, quase em tempo real, do ambiente que estão ajudando a defender.

Diagrama de estilo Sankey que muestra cómo los datos de seguridad fluyen desde Sensores y señales hacia Contexto de seguridad, Modelos y Agentes. Las fuentes de datos, entre ellas Microsoft Defender for Endpoint, Microsoft Entra ID, Microsoft Sentinel, Microsoft Defender, Azure Resource Manager, Análisis del comportamiento de usuarios y entidades (UEBA), Administración de la superficie de exposición e Inteligencia de amenazas, alimentan categorías de eventos y telemetría como dispositivos, identidades, alertas, correo electrónico, recursos, comportamiento, grafo de exposición y datos de operaciones del equipo rojo.

Estas señales se enriquecen para crear capas de contexto de seguridad que incluyen Grafo, Grafo de ataque, Movimiento lateral, Árbol de procesos, Grafo de identidades, Grafo de exposición, Exposición de agentes, Clasificación de alertas, Amenazas por correo electrónico, Infraestructura, Operaciones del equipo rojo y Detección de anomalías.

Posteriormente, el contexto fluye hacia los resultados de los agentes del equipo rojo, equipo azul y equipo verde, ilustrando cómo la telemetría de seguridad conectada respalda flujos de trabajo coordinados de agentes de IA para la simulación de ataques, la detección de amenazas y la remediación.

Essa compreensão compartilhada é fundamental para a forma como o Project Perception opera. Em vez de forçar agentes a coletar, correlacionar e reconstruir continuamente o contexto a partir de sinais brutos, ele fornece a eles acesso imediato e eficiente em tokens às informações de que precisam para raciocinar sobre riscos, priorizar ações e tomar decisões. Ao fundamentar cada interação nesse rico contexto de segurança, o Project Perception melhora a precisão e a consistência do raciocínio, ao mesmo tempo em que reduz o tempo, a computação e o custo necessários para operar em escala.

Uma arquitetura multimodelo criada para segurança

Nenhum modelo único será ideal para todas as tarefas de segurança. Uma defesa cibernética eficaz exige aplicar o modelo certo ao problema certo, no momento certo.

Para o Project Perception, o modelo certo é determinado pela combinação de qualidade, confiabilidade, latência e custo. Em vez de depender de um único modelo, o Project Perception adota uma arquitetura multimodelo que seleciona continuamente as capacidades mais adequadas à tarefa, otimizando tanto a eficácia quanto a economia. Como segurança é uma missão sempre ativa, uma economia sustentável é essencial para operar a proteção em escala.

Essa abordagem é moldada por pesquisa, benchmarking e avaliação contínuos em modelos de fronteira e especializados. Nossos pesquisadores de segurança avaliam continuamente modelos em relação a fluxos de trabalho de segurança do mundo real, permitindo que associemos cada tarefa ao modelo que entrega o melhor resultado. Isso permite que os clientes se beneficiem dos avanços em IA sem ficarem vinculados a um único modelo.

Mecanismos de execução: dos insights às ações

Equipes de segurança não precisam de mais informações. Elas precisam de melhores resultados.

É por isso que os mecanismos de execução são uma parte crítica da Arquitetura Cibernética. O Project Perception é profundamente integrado aos produtos Microsoft Security, permitindo que agentes conectem insights a ações. As organizações podem reduzir riscos continuamente, em vez de simplesmente identificá-los, ajudando defensores a fortalecer a segurança enquanto permanecem no controle.

Criado com segurança em primeiro lugar

Sustentando cada camada da Arquitetura Cibernética há uma base de confiança. O Project Perception é criado em alinhamento com os princípios de IA Responsável da Microsoft e herda os controles de segurança, conformidade, governança e operação nos quais nossos clientes já confiam. Isso garante que essas capacidades sejam entregues com o mesmo rigor, responsabilidade e prontidão empresarial que os clientes esperam. 

O futuro da segurança

A segurança sempre foi uma corrida entre atacantes e defensores. A IA muda a velocidade, a escala e a economia dessa corrida. Defensores precisam de sistemas que possam perceber, raciocinar e agir continuamente ao lado deles.

O Project Perception é como começamos a construir esse futuro.

Para saber mais sobre as soluções Microsoft Security, visite nosso site. Salve o Security blog (em inglês) nos favoritos para acompanhar nossa cobertura especializada sobre temas de segurança. Além disso, siga-nos no LinkedIn (Microsoft Security) e no X (@MSFTSecurity) para as últimas notícias e atualizações sobre cibersegurança.

Hayete Gallot lidera as iniciativas da Microsoft para ajudar organizações a operar de forma segura em um mundo impulsionado pela IA. Sua área de atuação abrange identidade, proteção contra ameaças, conformidade e segurança de dados em escala global.

The post Repensando a segurança para a era da IA appeared first on Source LATAM.

Recentes