Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techrepublic+1developer-tech+1techrepublic+1Microsoft julkaisi sunnuntaina julkiseen esikatseluun Project Perceptionin, autonomisen tietoturvakehyksen, joka käyttää erikoistuneita tekoälyagentteja uhkien tutkimiseen, riskien arviointiin ja korjaaviin toimenpiteisiin Microsoft Defenderin sisällä. Microsoft Securityn 27. heinäkuuta julkistama järjestelmä merkitsee siirtymää tekoälyavusteisesta analyysista kohti koordinoituja, agenttivetoisia tietoturvatoimintoja.
Project Perception toimii kolmen tekoälyagenttiluokan avulla, jotka työskentelevät jatkuvissa silmukoissa. Punaisen tiimin agentit tunnistavat mahdolliset hyökkäysreitit, sinisen tiimin agentit tutkivat havainnot ja määrittävät, mitkä niistä edustavat merkittävää riskiä, ja vihreän tiimin agentit suorittavat korjaavia toimia puolustuksen vahvistamiseksi. Ihmisoperaattorit säilyttävät hallinnan merkittävissä päätöksissä, vaikka Microsoft ei ole vielä yksilöinyt, kuinka tarkasti kunkin agentin oikeudet voidaan määritellä.techrepublic+1
Kehys on rakennettu Microsoftin "kyberpinoksi" kutsuman rakenteen päälle, joka koostuu kuudesta kerroksesta: signaalit ja sensorit, tietoturvakonteksti, mallit, koordinointimekanismi, agentit ja toimilaitteet, jotka muuttavat päätökset suojaaviksi muutoksiksi.windowsforum
Järjestelmän ytimessä on MAI-Cyber-1-Flash, kompakti kyberturvallisuusmalli, jonka Microsoft on kehittänyt sisäisesti. Se on otettu käyttöön MDASH-järjestelmässä, joka on yhtiön yli 100 erikoistuneesta agentista koostuva haavoittuvuuksien skannausmekanismi. Malli hoitaa jopa 90 % MDASH-tehtävistä, ja loput monimutkaiset tapaukset ohjataan GPT-5.4-mallille. Microsoftin mukaan tämä kokoonpano tarjoaa vastaavan suorituskyvyn noin 50 % halvemmalla kuin aiempi järjestelmä, joka luotti täysin ulkoisiin huippumalleihin.microsoft+4
Microsoft raportoi, että yhdistetty järjestelmä sai noin 96 % tuloksen CyberGym-testissä, joka on UC Berkeleyn vertailukohta haavoittuvuuksien havaitsemiselle todellisissa koodikannoissa. Microsoftin omien mittareiden mukaan se päihitti Anthropicin Mythos-mallin noin 12 pisteellä. Kuten Forbes kuitenkin huomautti, nämä luvut ovat yhtiön itse raportoimia ja koskevat koko MDASH-järjestelmää, eivät pelkkää pienempää mallia, eikä riippumatonta vahvistusta ollut nähtävissä vertailun tulostaululla heinäkuun loppuun mennessä.developer-tech+2
Microsoft ei ole julkistanut yksinkertaista hinnoittelua, yksityiskohtaisia kelpoisuusvaatimuksia tai yleistä julkaisupäivää. Esikatselu toimitetaan Microsoft Defenderin sisällä ja se toimii kulutuspohjaisella hinnoittelumallilla, jota Microsoft kutsuu Security Compute Units -yksiköiksi. Organisaatioiden, joilla on monimuotoisia tietoturvaympäristöjä, tulisi varmistaa, mitä telemetriaa ja toimintoja tuetaan Microsoftin ekosysteemin ulkopuolella.futurumgroup+2
Julkaisu tapahtuu tekoälypohjaisten hyökkäysten lisääntyessä. Palo Alto Networks raportoi hiljattain, että yksi operaattori käytti avoimen lähdekoodin mallia hyökätäkseen autonomisesti 460 järjestelmään, mikä korostaa sitä varustelukilpailua, johon Project Perception pyrkii vastaamaan.forbes