微软推出 Project Perception:面向 AI 时代的多智能体安全系统
微软发布 Project Perception 智能体安全系统,采用红蓝绿三色智能体协作架构,旗下 MAI-Cyber-…
微软日前在官方博客发表题为《Rethinking Security for the Age of AI》的长文,宣布推出 Project Perception——一套专为 AI 与智能体时代设计的智能体安全系统,将于 8 月 3 日进入公共预览。该系统将信号、上下文、模型与专用智能体整合为持续学习的防御体系,目标是让安全防护跟上机器速度的攻击节奏。
为何需要新的 Cyber Stack
微软在文中指出,自主系统已经具备推理、适应与持续运行的能力,而攻击端的成本却在持续下降、规模与复杂度持续上升。面向「人类操作员」构建的传统安全架构,难以匹配 AI、智能体与机器速度攻击并存的新环境。微软认为,新一代安全系统的核心特征不再是产生更多告警,而是能否持续地感知、推理与行动。
Project Perception 正是基于这一理念构建:把分散的信号转化为实时防护,用 AI 抵御 AI。
三色智能体协作机制
Project Perception 的核心是一组协同工作的专用智能体,按职能分为三类:
- 红色智能体(Red team):在攻击者利用漏洞之前识别潜在入侵路径。
- 蓝色智能体(Blue team):对上下文进行推理,判断哪些风险具有实际意义。
- 绿色智能体(Green team):执行修复动作,持续强化整体防御。
三者形成闭环系统,持续发现、评估并改进组织的安全态势,同时保留人类对关键决策的控制权。
多模型架构与 MAI-Cyber-1-Flash
Project Perception 采用多模型架构,针对不同安全任务选用最合适的前沿模型或专用模型,以兼顾效果与成本。首个落地场景是软件漏洞管理:在 MDASH(微软的漏洞管理多模型智能体团队)中接入 MAI-Cyber-1-Flash。官方披露的关键数据包括:
- 在 CyberGym 基准上取得 96% 的成绩,比 Mythos 高出约 12 个百分点。
- 相对当前在售的 MDASH 配置,可节省近 50% 的成本。
微软表示,未来 Project Perception 将在更多安全工作流中调用 MAI-Cyber-1-Flash,覆盖范围不限于软件漏洞场景。
从感知到执行的 Cyber Stack
围绕智能体安全这一目标,微软重新设计了底层 Cyber Stack,自下而上包含:信号与传感器、安全上下文、模型、用于协调模型与智能体的「harness」、智能体层,以及把决策转化为保护动作的执行器(actuator)。各层共同构成可理解风险、适应变化并随时间持续改进的闭环系统。
在数据与执行层面,微软强调其覆盖身份、终端、应用、数据、云与 AI 系统的全局可见性,以及跨这些环境执行动作的能力;再叠加数十年安全研究、威胁情报与一线运营经验,构成 Project Perception 推理与决策的基础。
Project Perception 将于 8 月 3 日面向全球客户开放公共预览。
