在 AI 能以機器速度撰寫漏洞程式並發動攻擊的時代,傳統為人類節奏設計的資安工具正逐漸跟不上威脅的速度。微軟認為,他們已找到能與這種新型攻擊節奏匹配的解方,並將其稱為「感知專案」(Project Perception)。

微軟希望「Project Perception」能在駭客發動攻擊前 以 AI 及時攔截
「感知專案」的核心是一套以 AI 驅動的智慧安全系統,其思考、推理與反應速度都與現代攻擊者的行動節奏相當。它的目的不是向安全團隊堆疊更多警報,而是讓 AI 能在整個組織的數位環境中持續監控、理解並採取行動,從身分、設備到雲端資源都能涵蓋其中。
這套系統由三種 AI 代理共同運作,形成一個自動化且持續學習的安全循環。首先是紅隊代理,它負責主動搜尋系統中的弱點,在攻擊者發現之前先一步找出問題。接著由藍隊代理進行調查,判斷哪些漏洞是真正需要優先處理的風險。最後由綠隊代理進行修補與改善。三者形成一個不斷迭代的循環,而最終決策仍由人類掌握。

微軟認為,他們的最大優勢在於可視性。憑藉其在身分管理、設備、應用程式、資料與雲端上的廣泛佈局,微軟能取得跨系統的整體視角,更能根據觀察到的訊號直接採取行動。此外,微軟採用多模型架構,讓不同任務由最適合的 AI 模型負責,而非依賴單一模型處理所有情境,提升準確度與效率。支撐這一切的是微軟提出的新型網路安全堆疊。它將大量原始訊號轉化為具備上下文的資訊,再交由 AI 模型與代理進行推理與行動。這種設計不再追求「警報越多越好」,而是專注於提供真正能讓防禦者採取行動的洞察。

其中一個早期成果是 MAI‑Cyber‑1‑Flash,這是微軟自行打造的專用模型,目前已整合進其漏洞管理工具 MDASH。微軟表示,該模型在 CyberGym 基準測試中取得 96% 的成績,比 Mythos 高出 12 分,同時成本幾乎減半,顯示其在效能與效率上的優勢。

Project Perception 將於 8 月 3 日開放公開預覽。微軟強調,這套系統從設計之初就遵循其「負責任的人工智慧」原則。網路安全向來是一場貓捉老鼠的競賽,而如今雙方都擁有 AI,真正的差別在於誰能更快、更有效率地掌握並運用這項技術。