AI 安全动态
微软公布智能体安全系统 Project Perception,8 月进入公开预览
微软称 Project Perception 将于 8 月 3 日进入公开预览,结合专用智能体、共享安全上下文与多模型架构。
微软公布了名为 Project Perception 的智能体安全系统,并表示该产品将于 8 月 3 日进入公开预览。公司将其描述为面向自主系统时代的新型安全架构:攻击者和防御者都可能使用 AI,因此安全系统需要持续收集信号、理解上下文并采取保护动作,同时让人始终掌握控制权。
该设计的核心是三类专用智能体。红队智能体用于在攻击者利用前识别潜在入侵路径;蓝队智能体负责调查并判断风险的优先级;绿队智能体则采取纠正措施、加强防御。微软把它们描述为一个闭环:发现弱点、评估其意义,再改善安全态势,而不是只向人工团队增加一条孤立告警。
微软尤其强调共享安全上下文。Project Perception 计划把资产、身份、应用、数据、云服务、AI 系统以及它们之间的关系和活动连接成持续更新的环境图景,供智能体使用。目标是减少安全人员和智能体在作出判断前反复收集、关联原始信号的工作,并为运营团队审查系统建议提供共同基础。
公司还提出多模型策略。微软认为没有一种模型适合所有安全任务,因此 Perception 会依据质量、可靠性、延迟和成本组合前沿模型与专用网络安全模型。首个公开场景是软件漏洞管理,计划在 MDASH 多模型智能体团队中使用 MAI-Cyber-1-Flash。微软称该配置在 CyberGym 达到 96%,并较当前配置降低成本;这些说法仍需在预览用户范围扩大后接受检验。
这项方案的重要性在于,自主安全系统一方面可提高响应速度,另一方面也提高了监督的必要性。微软称该项目会整合到旗下安全产品,并继承既有的安全、合规、治理和运营控制。客户仍需评估智能体能自动采取哪些动作、其推理如何被复核,以及在上下文不完整时如何撤销或限制决策。
因此,8 月的预览是产品验证的开始,而不是这套架构已经被证明的终点。微软需要展示共享上下文能否在复杂环境中保持准确,智能体角色是否能产生有用结果而非更多噪音,以及全天候多模型服务的成本是否能在生产环境成立。这些细节将决定 Project Perception 是成为防御团队的实际运行层,还是主要停留在方向性声明。