Microsoft представи на 27 юли 2026 г. Project Perception, система от AI агенти за откриване на софтуерни уязвимости, оценка на риска и задействане на коригиращи действия. Axios съобщи за проекта като част от новите инструменти на компанията за защита срещу кибератаки.

Системата е предназначена за компании и организации с големи софтуерни среди. Това включва и български фирми и публични структури, които използват Windows, Azure и Microsoft 365.

Как работи Project Perception

Project Perception разпределя задачите между специализирани агенти. Те симулират действия на нападатели, проверяват откритите проблеми и предлагат или изпълняват мерки за защита.

  • Red agents търсят уязвимости и възможни пътища за атака.
  • Blue agents анализират активността и определят кои проблеми създават реален риск.
  • Green agents подготвят корекции и могат да приложат защитни действия.

Това съкращава пътя от откриването на уязвимостта до реакцията. Microsoft обаче представя системата като инструмент за екипите по сигурността, а не като пълна замяна на човешкия контрол.

Специализиран модел за киберсигурност

Project Perception използва MAI-Cyber-1-Flash. Това е първият вътрешно разработен модел на Microsoft, създаден специално за задачи по киберсигурност.

Моделът работи в комбинация с GPT-5.4. Според Microsoft тази конфигурация е постигнала резултат от 95,95 процента в CyberGym. Тестът измерва способността на AI да създава работещи доказателства за експлоатиране на известни уязвимости.

Компанията заяви, че по-малкият специализиран модел може да поеме около 90 процента от рутинния анализ в системата MDASH. По-големи модели се използват при по-сложни случаи. Така се намаляват разходите при проверка на големи количества код.

Открити са 16 нови уязвимости

През май 2026 г. Microsoft съобщи, че MDASH е помогнал за откриването на 16 нови уязвимости в мрежовите и удостоверяващите компоненти на Windows. Четири от тях са били оценени като критични и са позволявали дистанционно изпълнение на код.

Сред засегнатите компоненти са стекът TCP/IP на Windows и услугата IKEv2. Microsoft е включила корекциите в актуализациите за сигурност от 12 май 2026 г.

Съществената промяна е скоростта. AI може да проверява повече код и да свързва отделни слабости в цялостен сценарий за атака.

Какво се променя за организациите

Публичната предварителна версия на MAI-Cyber-1-Flash и свързаните инструменти започна на 3 август 2026 г. На този етап Microsoft насочва технологията към професионални екипи по сигурността и управлението на уязвимости.

Практическата полза е възможността проблемите да се подреждат според реалния риск, вместо екипите да обработват ръчно дълги списъци с идентификатори на уязвимости. Това може да ускори реакцията при критични пропуски в системи, които обслужват служители, клиенти и граждани.

Автоматизацията носи и риск. Неправилно преценена корекция може да прекъсне услуга или да създаде нов проблем. Затова Microsoft разработва защита за самите AI агенти, включително наблюдение на действията им и откриване на атаки чрез prompt injection.

Нова надпревара между нападатели и защитници

Киберпрестъпниците също използват AI за откриване на слабости и създаване на код за атаки. Това съкращава времето между появата на уязвимостта и нейното използване.

Project Perception е отговорът на Microsoft на този натиск. Системата не гарантира спирането на всяка атака. Целта ѝ е да намали времето за откриване, оценка и отстраняване на уязвимости. Това е особено важно за организации с хиляди устройства и приложения.