Microsoft анонсировала Project Perception — новую агентную систему кибербезопасности, предназначенную для защиты организаций в условиях, когда атаки с использованием искусственного интеллекта становятся быстрее и масштабнее. Система построена на концепции нового Cyber Stack, который объединяет сигналы, контекст, модели и специализированных агентов в единую непрерывно обучающуюся систему обороны. Project Perception выходит в публичное предварительное тестирование 3 августа, сообщается в официальном блоге Microsoft.
Почему нужен новый подход к безопасности
По мнению Microsoft, традиционные методы защиты, рассчитанные на действия человека, не успевают за скоростью атак, которые теперь могут генерироваться и масштабироваться с помощью ИИ. Стоимость атак снижается, а объём и сложность того, что необходимо защищать, растёт. В ответ на это компания предлагает новый Cyber Stack, ключевая особенность которого — способность непрерывно воспринимать риски, анализировать контекст и предпринимать действия на машинной скорости.
Как устроен Project Perception
Project Perception координирует работу трёх классов специализированных агентов:
- Red team agents — выявляют потенциальные пути компрометации до того, как ими воспользуются злоумышленники.
- Blue team agents — расследуют инциденты, анализируют контекст и определяют, какие угрозы представляют реальный риск.
- Green team agents — предпринимают корректирующие действия и усиливают защиту по всему периметру.
Вместе эти агенты образуют замкнутый цикл, который непрерывно обнаруживает, оценивает и улучшает уровень безопасности организации.
Мультимодельная архитектура и экономия
Project Perception использует мультимодельную архитектуру, которая подбирает оптимальную модель для каждой задачи, балансируя между качеством, надёжностью, задержкой и стоимостью. В рамках этой стратегии Microsoft представила собственную специализированную модель MAI-Cyber-1-Flash. Первый сценарий её применения — управление уязвимостями программного обеспечения в составе системы MDASH (multi-model team of agents).
Согласно данным Microsoft, конфигурация MDASH с MAI-Cyber-1-Flash показывает результат 96% на бенчмарке CyberGym, что на 12 процентных пунктов выше, чем у модели Mythos. При этом стоимость такой конфигурации почти на 50% ниже по сравнению с текущей версией MDASH. В дальнейшем Project Perception будет использовать MAI-Cyber-1-Flash и для других задач безопасности.
Слои нового Cyber Stack
Новый стек безопасности включает несколько уровней:
- Сигналы и сенсоры — обеспечивают осведомлённость о цифровом ландшафте.
- Контекст безопасности — преобразует сигналы в токен-эффективное представление, понятное агентам.
- Модели — обеспечивают интеллект и рассуждение.
- Harness — координирует модели и агентов в рамках рабочих процессов.
- Агенты — применяют интеллект для выполнения задач.
- Актуаторы — переводят решения в защитные действия.
Microsoft подчёркивает, что Project Perception глубоко интегрирован с продуктами Microsoft Security, что позволяет агентам не только выявлять риски, но и непрерывно их снижать.
Безопасность и доверие
Система построена в соответствии с принципами ответственного ИИ Microsoft и наследует существующие средства безопасности, соответствия, управления и операционного контроля, которые уже используют клиенты компании.
Что это значит
Project Perception — это попытка Microsoft переосмыслить архитектуру кибербезопасности для эпохи, когда атаки и защита всё больше опираются на ИИ. Вместо того чтобы полагаться на один универсальный инструмент, компания предлагает экосистему специализированных агентов и моделей, которые работают совместно. Насколько эффективной окажется такая система на практике, станет ясно после начала публичного тестирования 3 августа.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.