Microsoft віддає кіберзахист ШІ-агентам: як Project Perception змінить роботу безпекових команд
Microsoft створила Project Perception — платформу, де ШІ-агенти самі шукають вразливості, оцінюють ризики оцінюють ризики та усувають їх у режимі реального часу. Про це повідомили в компанії.
Як працює Project Perception
Підписуйтеся на наші соцмережі
- Публічний прев'ю-доступ до платформи відкриється 3 серпня. Ідея проста: класичні системи захисту будувалися для епохи, коли рішення ухвалювали люди, а зараз атаки автоматизовані, масштабні й швидкі.
- Microsoft вирішила відповісти симетрично і виставити на периметр не аналітиків, а агентів на базі штучного інтелекту.
- Всередині платформи працюють три типи ШІ-агентів, поділених за кольорами.
- Red Team шукає сценарії кібератак і слабкі місця раніше, ніж до них дістануться зловмисники.
- Blue Team оцінює контекст і визначає, наскільки ризик реальний саме для цієї компанії.
- Green Team вносить виправлення та підсилює захист. Разом вони закривають повний цикл — від пошуку вразливості до її усунення, і роблять це безперервно, а не раз на квартал під час аудиту.
- Ключова архітектурна ставка Microsoft — жодної єдиної ШІ-моделі. Платформа обирає ту, яка дає найкращий баланс точності, швидкості й вартості під конкретне завдання.
- Логіка близька до того, як команди інженерів вже сьогодні тестують агентні інструменти в розробці, і водночас стикаються з новими ризиками, про що ми писали раніше.
Які результати роботи Project Perception
Найпоказовіший приклад — управління вразливостями коду. Microsoft вбудувала власну модель MAI-Cyber-1-Flash у систему MDASH і показала 96% результативності за бенчмарком CyberGym.
Це на 12 відсоткових пунктів вище, ніж у моделі Mythos від Anthropic (про запуск якої в межах Project Glasswing ми вже писали раніше).
При цьому операційні витрати впали майже на 50% порівняно з поточною продакшн-конфігурацією MDASH. Для бізнесу це рідкісний випадок, коли якість і ціна рухаються в один бік.
Поверхня атаки за останній рік стрімко розширилася: хакери зламують компанії за допомогою Claude і простих промптів, а планка входу для зловмисника впала до рівня підписки на LLM.
Project Perception — це спроба Microsoft повернути асиметрію на бік захисту: якщо атакують агенти, то й обороняти мають агенти, які не сплять і не йдуть у відпустку.
Навіщо українцям захист від кібератак
- Український бізнес роками живе під безперервними кібератаками — від фішингу до цілеспрямованих операцій держслужб рф.
- Поява доступного інструменту, який автоматизує ролі Red і Blue Team, потенційно закриває дефіцит кадрів у SOC-центрах, з яким стикаються більшість компаній.
- Питання лише в тому, скільки коштуватиме Project Perception тут, цього компанія поки не уточнила.
Як компаніям захиститися від кібератак, ми розповідали раніше.