Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techrepublic+1developer-tech+1techrepublic+1Microsoft hat am Sonntag die öffentliche Vorschau von Project Perception gestartet, einem autonomen Sicherheits-Framework, das spezialisierte KI-Agenten einsetzt, um Bedrohungen zu untersuchen, Risiken zu bewerten und innerhalb von Microsoft Defender korrigierende Maßnahmen zu ergreifen. Das System, das erstmals am 27. Juli von Microsoft Security angekündigt wurde, markiert einen Wandel von KI-gestützter Analyse hin zu koordinierten, agentengesteuerten Sicherheitsoperationen.
Project Perception arbeitet mit drei Klassen von KI-Agenten, die in kontinuierlichen Schleifen agieren. Red-Team-Agenten identifizieren mögliche Angriffswege, Blue-Team-Agenten untersuchen die Ergebnisse und bestimmen, welche ein signifikantes Risiko darstellen, und Green-Team-Agenten ergreifen Korrekturmaßnahmen zur Stärkung der Abwehr. Menschliche Bediener behalten die Kontrolle über weitreichende Entscheidungen, obwohl Microsoft noch nicht im Detail erläutert hat, wie restriktiv die Berechtigungen der einzelnen Agenten konfiguriert werden können.techrepublic+1
Das Framework basiert auf einem sogenannten Cyber Stack, der aus sechs Schichten besteht: Signale und Sensoren, Sicherheitskontext, Modelle, ein Koordinierungstool, Agenten und Aktuatoren, die Entscheidungen in Schutzmaßnahmen umsetzen.windowsforum
Das Herzstück des Systems ist MAI-Cyber-1-Flash, ein kompaktes Cybersicherheitsmodell, das intern von Microsoft entwickelt wurde und innerhalb von MDASH, dem unternehmenseigenen Framework für Schwachstellen-Scans mit über 100 spezialisierten Agenten, eingesetzt wird. Das Modell bewältigt bis zu 90 % der MDASH-Aufgaben, während die verbleibenden komplexen Fälle an GPT-5.4 eskaliert werden. Microsoft gibt an, dass diese Konfiguration eine vergleichbare Leistung zu etwa 50 % der Kosten des vorherigen Setups bietet, das vollständig auf externen Modellen basierte.microsoft+4
Microsoft berichtete, dass das Gesamtsystem bei CyberGym, einem Benchmark der UC Berkeley zur Bewertung der Schwachstellenerkennung in realen Codebasen, etwa 96 % erreichte – was laut Microsofts eigenen Metriken das Mythos-Modell von Anthropic um etwa 12 Punkte übertrifft. Wie Forbes jedoch anmerkte, sind diese Zahlen selbst berichtet und beziehen sich auf das gesamte MDASH-System und nicht nur auf das kleinere Modell; eine unabhängige Überprüfung war bis Ende Juli nicht auf der Bestenliste des Benchmarks zu finden.developer-tech+2
Microsoft hat keine öffentlichen Preise, detaillierte Teilnahmebedingungen oder ein Datum für die allgemeine Verfügbarkeit bekannt gegeben. Die Vorschau wird innerhalb von Microsoft Defender bereitgestellt und arbeitet mit einem verbrauchsbasierten Preismodell über sogenannte Security Compute Units. Organisationen mit gemischten Sicherheitsumgebungen sollten prüfen, welche Telemetriedaten und Aktionen außerhalb des Microsoft-Ökosystems unterstützt werden.futurumgroup+2
Der Start erfolgt in einer Zeit, in der KI-gesteuerte Angriffe zunehmen. Palo Alto Networks berichtete kürzlich von einem einzelnen Akteur, der ein Open-Source-Modell nutzte, um autonom 460 Systeme anzugreifen, was das Wettrüsten unterstreicht, dem Project Perception entgegenwirken soll.forbes