Microsoft представила Project Perception – ШІ-агенти знаходять і виправляють вразливості

Microsoft представила Project Perception – ШІ-агенти знаходять і виправляють вразливості

У сучасному світі, де кіберзагрози стають дедалі складнішими та автоматизованішими, традиційні методи кіберзахисту вже не можуть повною мірою відповідати викликам часу, оскільки зловмисники невпинно вдосконалюють свої інструменти для швидкого створення експлойтів та масштабування атак. У відповідь на ці тенденції, Microsoft анонсувала Project Perception – інноваційну платформу, що базується на штучному інтелекті, яка покликана революціонізувати сферу кібербезпеки, об’єднуючи десятки спеціалізованих агентів для автоматичного виявлення та нейтралізації загроз. Про цю передову розробку детально повідомляє видання The New York Times.

Ключові компоненти та функціональність Project Perception

Project Perception функціонує на основі унікального підходу, що залучає три типи спеціалізованих агентів, кожен з яких виконує свою визначену роль у багаторівневій системі безпеки.

  • “Червона” команда (Red Team): відповідає за проактивний пошук потенційних шляхів проникнення до систем ще до того, як їх зможуть використати зловмисники, діючи на випередження.
  • “Синя” команда (Blue Team): здійснює детальне дослідження виявлених вразливостей, оцінюючи їхню реальну небезпеку та потенційний вплив на безпеку організації.
  • “Зелена” команда (Green Team): займається виправленням знайдених недоліків, посиленням захисних механізмів та впровадженням заходів безпеки для запобігання майбутнім атакам.

Важливо зазначити, що, незважаючи на високий рівень автоматизації, людина зберігає повний контроль над усіма процесами, що відбуваються в системі, забезпечуючи нагляд та можливість втручання за необхідності.

Технологічна основа та показники ефективності

Фундаментом для реалізації першого сценарію в Project Perception стала передова модель MAI-Cyber-1-Flash, інтегрована в платформу MDASH. Ця модель налічує понад 100 агентів, які пройшли спеціалізоване навчання для ефективного пошуку, верифікації та усунення програмних вразливостей.

MAI-Cyber-1-Flash здатна самостійно обробляти до 90% завдань, тоді як найскладніші 10% система делегує потужнішій та, відповідно, дорожчій моделі GPT-5.4. Такий розподіл навантаження спрямований на суттєве скорочення витрат порівняно з використанням великих мовних моделей для кожної окремої перевірки.

Згідно з результатами, представленими Microsoft, комбінація MAI-Cyber-1-Flash та GPT-5.4 продемонструвала вражаючу ефективність, досягнувши 95,95% у тесті CyberGym. Цей тест спеціально розроблений для оцінки здатності систем виявляти реальні вразливості у великих масивах програмного коду. Варто зазначити, що цей показник приблизно на 12 відсоткових пунктів перевищує результат Mythos від Anthropic. Одночасно, нова конфігурація виявилася майже вдвічі економнішою порівняно з попередньою версією MDASH, яка використовувала GPT-5.4, GPT-5.4 mini та GPT-5.3 Codex. Наразі Microsoft не надала незалежних підтверджень цих результатів.

Розширений контекст безпеки та плани на майбутнє

Project Perception не обмежується лише аналізом програмного коду; система також активно збирає контекстну інформацію про облікові записи, пристрої, програмні застосунки, дані, хмарну інфраструктуру та штучні інтелекти, що використовуються організацією. Для навчання та аналізу Microsoft використовує величезний обсяг даних – понад 100 трильйонів щоденних сигналів безпеки, а також інформацію від 1,6 мільйона клієнтів.

Для забезпечення максимальної безпеки агенти працюють в ізольованих середовищах, що не мають доступу до інтернету. Microsoft гарантує суворе розмежування прав доступу, повну ізоляцію даних різних клієнтів, надійне шифрування та детальне журналювання всіх дій. Система розроблена не тільки для генерації сповіщень про потенційні загрози, але й для миттєвого пов’язування виявленої проблеми з конкретною захисною дією.

Планується, що публічне тестування Project Perception розпочнеться 3 серпня 2026 року. Microsoft анонсувала глобальний запуск платформи, проте деталі щодо ціноутворення та переліку підтримуваних регіонів ще не були розкриті.

Цікаво, що ще у травні поточного року система MDASH вже продемонструвала свою ефективність, допомігши дослідникам Microsoft виявити 16 нових вразливостей у мережевих компонентах та системах автентифікації Windows, чотири з яких мали критичний рівень небезпеки та дозволяли віддалене виконання коду.