Microsoft віддає кіберзахист ШІ-агентам: як Project Perception змінить роботу безпекових команд

3 хвилин читання

Microsoft створила Project Perception — платформу, де ШІ-агенти самі шукають вразливості, оцінюють ризики оцінюють ризики та усувають їх у режимі реального часу. Про це повідомили в компанії.

Microsoft запустила Project Perception: як працює ШІ-захист від атак. Фото: Reuters 

Як працює Project Perception

Microsoft запустила Project Perception: як працює ШІ-захист від атак. Фото: Microsoft
Читайте також: Microsoft планує зібрати Copilot, Cowork і Code в один великий застосунок. Компанія може показати його вже цього кварталу. Так сказав керівник компанії Сатья Наделла на дзвінку з інвесторами, пише Gizmodo.

Підписуйтеся на наші соцмережі

  • Публічний прев'ю-доступ до платформи відкриється 3 серпня. Ідея проста: класичні системи захисту будувалися для епохи, коли рішення ухвалювали люди, а зараз атаки автоматизовані, масштабні й швидкі.
  • Microsoft вирішила відповісти симетрично і виставити на периметр не аналітиків, а агентів на базі штучного інтелекту.
  • Всередині платформи працюють три типи ШІ-агентів, поділених за кольорами.
  • Red Team шукає сценарії кібератак і слабкі місця раніше, ніж до них дістануться зловмисники. 
  • Blue Team оцінює контекст і визначає, наскільки ризик реальний саме для цієї компанії. 
  • Green Team вносить виправлення та підсилює захист. Разом вони закривають повний цикл — від пошуку вразливості до її усунення, і роблять це безперервно, а не раз на квартал під час аудиту.
  • Ключова архітектурна ставка Microsoft — жодної єдиної ШІ-моделі. Платформа обирає ту, яка дає найкращий баланс точності, швидкості й вартості під конкретне завдання. 
  • Логіка близька до того, як команди інженерів вже сьогодні тестують агентні інструменти в розробці, і водночас стикаються з новими ризиками, про що ми писали раніше. 

Які результати роботи Project Perception

Найпоказовіший приклад — управління вразливостями коду. Microsoft вбудувала власну модель MAI-Cyber-1-Flash у систему MDASH і показала 96% результативності за бенчмарком CyberGym. 

Це на 12 відсоткових пунктів вище, ніж у моделі Mythos від Anthropic (про запуск якої в межах Project Glasswing ми вже писали раніше). 

При цьому операційні витрати впали майже на 50% порівняно з поточною продакшн-конфігурацією MDASH. Для бізнесу це рідкісний випадок, коли якість і ціна рухаються в один бік.

Поверхня атаки за останній рік стрімко розширилася: хакери зламують компанії за допомогою Claude і простих промптів, а планка входу для зловмисника впала до рівня підписки на LLM.

Project Perception — це спроба Microsoft повернути асиметрію на бік захисту: якщо атакують агенти, то й обороняти мають агенти, які не сплять і не йдуть у відпустку.

Навіщо українцям захист від кібератак 

  • Український бізнес роками живе під безперервними кібератаками — від фішингу до цілеспрямованих операцій держслужб рф. 
  • Поява доступного інструменту, який автоматизує ролі Red і Blue Team, потенційно закриває дефіцит кадрів у SOC-центрах, з яким стикаються більшість компаній. 
  • Питання лише в тому, скільки коштуватиме Project Perception тут, цього компанія поки не уточнила.

Як компаніям захиститися від кібератак, ми розповідали раніше.