Quinta-feira, 30 de julho

Explorando o universo da tecnologia: Notícias, IA, Segurança, Cinema, Games e Reviews para quem vive de TI e muito mais!

Pesquisar

Entrar / Cadastrar

Minha Conta

Agora
Inteligência Artificial

Microsoft Project Perception: a IA que quer enfrentar hackers na velocidade das máquinas

Microsoft Project Perception usa agentes e um modelo especializado para detectar e responder a ameaças. Entenda a prévia, os limites e o impacto nas empresas.

Leandro Santos Por Leandro Santos 5 min de leitura 3 visualizações
Project Perception em uma central de segurança com analistas

O Microsoft Project Perception foi criado para colocar agentes de inteligência artificial na defesa de empresas antes que ataques automatizados ganhem vantagem. Anunciado em 27 de julho, o sistema combina sinais de identidades, dispositivos, nuvens, aplicações e dados para perceber riscos, raciocinar sobre o contexto e recomendar ou executar respostas sob controle humano.

A promessa é ambiciosa: enfrentar ataques na velocidade das máquinas sem transformar a segurança em uma caixa-preta. A prévia pública começa em 3 de agosto. O ChamadoTI analisou o anúncio, os números divulgados e o que uma equipe brasileira precisa avaliar antes de confiar tarefas críticas a agentes autônomos.

Microsoft Project Perception em resumo

ItemDetalhe confirmado
ProdutoSistema agêntico de segurança da Microsoft
ObjetivoPerceber riscos, raciocinar e agir continuamente
ArquiteturaVários modelos e agentes especializados
Primeiro cenárioGerenciamento de vulnerabilidades de software
Modelo citadoMAI-Cyber-1-Flash
Prévia pública3 de agosto de 2026
ControlePolíticas, governança e supervisão da organização

A Microsoft chama a proposta de um novo Cyber Stack. Não é apenas outro painel para gerar alertas. O objetivo declarado é conectar telemetria, contexto empresarial, modelos de IA, agentes e mecanismos capazes de aplicar uma correção ou reduzir a exposição.

Por que a defesa tradicional está ficando para trás

Equipes de segurança já lidam com milhares de eventos diários. A IA generativa reduziu o custo de criar mensagens convincentes, adaptar malware, pesquisar falhas e automatizar tentativas. Isso não significa que todo hacker ganhou uma inteligência infalível, mas aumenta a velocidade e o volume das campanhas.

Adicionar mais alertas piora o problema quando faltam contexto e pessoas. Um endpoint pode parecer suspeito sozinho, mas a prioridade muda quando o mesmo usuário acabou de entrar em uma nuvem a partir de outro país, acessou um repositório sensível e criou uma nova credencial. O Microsoft Project Perception tenta correlacionar esses sinais antes de decidir o próximo passo.

Como o Microsoft Project Perception funciona

A arquitetura descrita pela Microsoft tem quatro partes. Sensores observam identidades, endpoints, aplicações, dados e nuvens. Uma camada de contexto relaciona os sinais com ativos e políticas da empresa. Modelos e agentes especializados investigam hipóteses. Por fim, os chamados atuadores conectam o resultado a ações nos produtos de segurança.

  • Perceber: reunir telemetria dispersa e identificar uma mudança relevante.
  • Raciocinar: avaliar contexto, impacto provável e caminhos do ataque.
  • Agir: recomendar correção, priorizar vulnerabilidade ou aplicar uma resposta autorizada.
  • Aprender: usar resultados e mudanças do ambiente para ajustar avaliações.

A descrição se aproxima de uma equipe virtual de analistas, mas não elimina o SOC. Agentes podem cometer falsos positivos, interpretar sinais incompletos ou sugerir uma contenção que interrompa uma operação legítima. Por isso, permissões, níveis de aprovação e reversão são tão importantes quanto o modelo.

MAI-Cyber-1-Flash: o primeiro modelo especializado

O primeiro uso anunciado combina o MAI-Cyber-1-Flash com o MDASH, uma equipe de múltiplos agentes para vulnerabilidades. A Microsoft afirma que a configuração alcançou 96% no benchmark CyberGym, 12 pontos acima do modelo Mythos, e reduziu quase pela metade o custo em comparação com a configuração comercial anterior.

Benchmark não é garantia de desempenho na rede de uma empresa. O resultado foi divulgado pela fabricante, em um conjunto de testes específico. O valor real depende do inventário, da qualidade da telemetria, das integrações e da capacidade de confirmar se uma vulnerabilidade está exposta e é explorável.

O que muda para equipes de TI e segurança

O ganho mais interessante pode estar na priorização. Uma lista com milhares de CVEs não diz qual falha ameaça o ERP, o e-commerce ou a autenticação das filiais. Um sistema agêntico pode cruzar ativo, criticidade, exposição e evidências de exploração para orientar a ordem de correção.

  • Mapear ativos e responsáveis antes da adoção.
  • Começar com recomendações, não com bloqueio autônomo.
  • Exigir registro de cada evidência e decisão.
  • Separar ações reversíveis das que podem parar a operação.
  • Definir quando a aprovação humana é obrigatória.
  • Testar em simulações e exercícios de resposta a incidentes.

Esses controles seguem o mesmo princípio discutido no guia do ChamadoTI sobre IA nas empresas: um agente só deve receber o acesso necessário para a tarefa, durante o tempo necessário e com trilha de auditoria.

O que empresas brasileiras precisam conferir

A prévia é global segundo a Microsoft, mas disponibilidade comercial, idioma, região de dados e licenciamento podem variar. Empresas brasileiras devem confirmar onde a telemetria será processada, quais dados pessoais entram na análise e como atender LGPD, contratos de clientes e regras setoriais.

Também é preciso avaliar dependência do ecossistema Microsoft. Quanto mais o agente puder atuar em identidade, endpoint e nuvem, maior o benefício potencial — e maior o impacto de uma configuração errada. Um plano de saída, exportação de logs e procedimentos manuais continuam necessários.

Perguntas frequentes

O Project Perception já está disponível?

A Microsoft informou que a prévia pública começa em 3 de agosto de 2026. O acesso e os recursos podem variar por cliente e região.

A IA pode bloquear um ataque sozinha?

O sistema foi projetado para conectar análises a ações, mas a empresa define políticas e aprovações. Automação total em tarefas críticas deve ser adotada apenas após testes e com possibilidade de reversão.

Isso substitui analistas de segurança?

Não. O produto busca reduzir triagem repetitiva e acelerar investigações. Responsabilidade, contexto de negócio e resposta a situações inéditas continuam exigindo profissionais.

Fontes e metodologia

Imagem de capa original criada com inteligência artificial para o ChamadoTI. Informações verificadas em 29 de julho de 2026.

Gostou? Compartilhe

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors