Microsoft Security anunció MAI-Cyber-1-Flash, su primer modelo especializado en seguridad, junto con Project Perception el 27 de julio, en una publicación firmada por la vicepresidenta ejecutiva Hayete Gallot. Project Perception es un sistema coordinado de agentes red, blue y green y entra en vista previa pública el 3 de agosto. Microsoft también anunció FORGE Labs, dirigido por el vicepresidente Taesoo Kim, y una alianza externa de red team que financia 18 laboratorios universitarios en seis continentes.

El resultado que afirma

Microsoft sitúa su stack en un 95,95% en CyberGym —presentado como 96%—, lo que, según dice, está 12 puntos por encima de Mythos. El conjunto de comparación que publicó: GPT-5.5 Cyber con 85,6%, Mythos 5 con 83,8%, GPT-5.6 Sol con 83,6% y Gemini 3.5 Flash Cyber con 83,2%. También afirma "casi un 50% de ahorro de costes frente a la configuración MDASH actual en el mercado hoy." Mustafa Suleyman lo calificó como "un resultado realmente notable".

Tres problemas con la cifra

En primer lugar, el benchmark está completamente autodeclarado: no hay verificación independiente, no se indica el número de ejecuciones ni hay barras de error. En segundo lugar, y más importante, el 96% procede de un sistema orquestado de dos modelos —Flash gestiona aproximadamente el 90% de las tareas y escala el resto a GPT-5.4—, evaluado frente a los modelos únicos de los competidores. En tercer lugar, la afirmación sobre el coste se mide frente a la configuración previa de Microsoft, no frente a la competencia; al menos un medio lo interpretó como "la mitad del coste de otros modelos líderes", una afirmación materialmente distinta y no respaldada.

Qué mide CyberGym

La reproducción de vulnerabilidades, no la explotación en el mundo real. Un modelo que reproduce el 96% de las vulnerabilidades conocidas de un benchmark no ha resuelto el 96% de la seguridad, y Microsoft no afirma que lo haya hecho, aunque esa es la simplificación que circula en las coberturas.

El movimiento estratégico detrás

Microsoft lleva dos años vendiendo productos de seguridad basados en modelos de terceros. Ahora está lanzando sus propios pesos y fijando precios frente a esos socios, dentro de su mayor vía de captación de clientes empresariales. Y el mismo día donó MDASH a la nueva alianza de modelos abiertos de Nvidia. Construir un modelo propio, rebajar a los proveedores a los que revende y, al mismo tiempo, apoyar al bando de los pesos abiertos no son tres movimientos. Es uno solo.