Microsoft пуска AI агенти за уязвимости: какво променя Project Perception
Microsoft представи система, която открива уязвимости, оценява риска и може да задейства коригиращи действия.
Microsoft представи на 27 юли 2026 г. Project Perception, система от AI агенти за откриване на софтуерни уязвимости, оценка на риска и задействане на коригиращи действия. Axios съобщи за проекта като част от новите инструменти на компанията за защита срещу кибератаки.
Системата е предназначена за компании и организации с големи софтуерни среди. Това включва и български фирми и публични структури, които използват Windows, Azure и Microsoft 365.
Как работи Project Perception
Project Perception разпределя задачите между специализирани агенти. Те симулират действия на нападатели, проверяват откритите проблеми и предлагат или изпълняват мерки за защита.
- Red agents търсят уязвимости и възможни пътища за атака.
- Blue agents анализират активността и определят кои проблеми създават реален риск.
- Green agents подготвят корекции и могат да приложат защитни действия.
Това съкращава пътя от откриването на уязвимостта до реакцията. Microsoft обаче представя системата като инструмент за екипите по сигурността, а не като пълна замяна на човешкия контрол.
Специализиран модел за киберсигурност
Project Perception използва MAI-Cyber-1-Flash. Това е първият вътрешно разработен модел на Microsoft, създаден специално за задачи по киберсигурност.
Моделът работи в комбинация с GPT-5.4. Според Microsoft тази конфигурация е постигнала резултат от 95,95 процента в CyberGym. Тестът измерва способността на AI да създава работещи доказателства за експлоатиране на известни уязвимости.
Компанията заяви, че по-малкият специализиран модел може да поеме около 90 процента от рутинния анализ в системата MDASH. По-големи модели се използват при по-сложни случаи. Така се намаляват разходите при проверка на големи количества код.
Открити са 16 нови уязвимости
През май 2026 г. Microsoft съобщи, че MDASH е помогнал за откриването на 16 нови уязвимости в мрежовите и удостоверяващите компоненти на Windows. Четири от тях са били оценени като критични и са позволявали дистанционно изпълнение на код.
Сред засегнатите компоненти са стекът TCP/IP на Windows и услугата IKEv2. Microsoft е включила корекциите в актуализациите за сигурност от 12 май 2026 г.
Съществената промяна е скоростта. AI може да проверява повече код и да свързва отделни слабости в цялостен сценарий за атака.
Какво се променя за организациите
Публичната предварителна версия на MAI-Cyber-1-Flash и свързаните инструменти започна на 3 август 2026 г. На този етап Microsoft насочва технологията към професионални екипи по сигурността и управлението на уязвимости.
Практическата полза е възможността проблемите да се подреждат според реалния риск, вместо екипите да обработват ръчно дълги списъци с идентификатори на уязвимости. Това може да ускори реакцията при критични пропуски в системи, които обслужват служители, клиенти и граждани.
Автоматизацията носи и риск. Неправилно преценена корекция може да прекъсне услуга или да създаде нов проблем. Затова Microsoft разработва защита за самите AI агенти, включително наблюдение на действията им и откриване на атаки чрез prompt injection.
Нова надпревара между нападатели и защитници
Киберпрестъпниците също използват AI за откриване на слабости и създаване на код за атаки. Това съкращава времето между появата на уязвимостта и нейното използване.
Project Perception е отговорът на Microsoft на този натиск. Системата не гарантира спирането на всяка атака. Целта ѝ е да намали времето за откриване, оценка и отстраняване на уязвимости. Това е особено важно за организации с хиляди устройства и приложения.
Източници
- Microsoft unveils new cyber model, agentic security tools to fight hackers
- Defense at AI speed: Microsoft’s new multi-model agentic security system finds 16 new vulnerabilities
- Microsoft Launches Flurry of AI Security Initiatives to Combat AI-Enabled Threats
- Microsoft introduces its first agent-powered cybersecurity model and Project Perception AI patching system: can it avoid making the same mistakes OpenAI made