Днес Microsoft обяви пускането на Project Perception – платформа за киберсигурност от следващо поколение, която използва изкуствен интелект за автоматизиране на откриването и реагирането на заплахи. AI базираното решение е предназначено да се справи с нарастващия брой кибератаки и все по-често се използва от нападателите за откриване на уязвимости, автоматизиране на атаките и мащабиране на злонамерените кампании.
Компанията отбелязва, че традиционните инструменти за сигурност, проектирани да изискват човешка намеса в повечето процеси, все по-трудно се справят със съвременните заплахи. Ето защо Project Perception е изграден около автономни ИИ агенти, които могат непрекъснато да анализират средата, да идентифицират потенциалните рискове и да помогнат за тяхното елиминиране.
Три вида AI агентиАрхитектурата на платформата включва използването на три специализирани категории агенти:
Red Team, който симулира възможни сценарии за атака и идентифицира потенциалните уязвимости, преди киберпрестъпниците да ги използват; Blue Team, който анализира контекста на сигурността, оценява нивото на риск и определя приоритета на реакцията; Green Team, който прилага препоръчителните мерки за защита и отстранява установените проблеми.Сътрудничеството на тези агенти ви позволява да автоматизирате пълния цикъл на управление на риска – от идентифициране на потенциална заплаха до прилагане на защитни мерки.
Мултимодален подходЕдна от ключовите особености на Project Perception е неговият мултимодален подход. Вместо да използва един голям езиков модел, платформата избира най-ефективния AI-енджин в зависимост от конкретния сценарий. Според Microsoft това позволява оптимален баланс между точност, скорост, производителност и разходи за обработка.
Като пример, компанията посочва системата за управление на уязвимостите MDASH, която интегрира специализирания модел MAI-Cyber-1-Flash. Според вътрешните тестове на Microsoft, новата конфигурация е демонстрирала 96% производителност в тестовия пакет CyberGym, което е с 12 процентни пункта по-високо от модела Mythos. Освен това, оперативните разходи са намалени с почти 50%.
Интеграция с екосистемата на MicrosoftProject Perception се интегрира със съществуващите решения на Microsoft за сигурност, което позволява на ИИ агентите бързо да получават информация за инцидентите, да анализират събитията, свързани със сигурността, и да помагат за неутрализиране на заплахите. Очаква се това да намали времето за реакция на атаките и да позволи на специалистите по киберсигурност да се съсредоточат повече върху сложните инциденти и стратегическите задачи.
Microsoft също така подчертава, че платформата е проектирана в съответствие с принципите на отговорния изкуствен интелект и съдържа механизми за контрол, управление и одит, необходими за корпоративна употреба.
Публичният предварителен достъп до Project Perception е насрочен за 3 август 2026 г. Новата платформа е част от дългосрочната стратегия на Microsoft за внедряване на изкуствен интелект в системите за киберзащита и автоматизиране на работата на центровете за мониторинг на сигурността (SOC).