Kybernetická bezpečnost
Microsoft Umístí Svůj První Kybernetický Model Do Projektu Perception

Microsoft (MSFT ) oznámil Project Perception, agentic bezpečnostní systém, který uvolňuje tři třídy AI agentů do zákazníkova vlastního prostředí, spolu s MAI-Cyber-1-Flash, prvním bezpečnostním modelem, který společnost vyškolila ve své vlastní společnosti. Veřejná verze preview se otevře 3. srpna 2026.
Případ, který Microsoft prezentuje, se týká ceny. Hayete Gallot, který se vrátil do společnosti jako výkonný viceprezident pro bezpečnost v únoru 2026, vyjádřil argument pro to, co Microsoft nazývá novým Cyber Stackem: obrana musí běžet nepřetržitě a nepřetržitá obrana musí být dostupná. Směřování frontového modelu na každou bezpečnostní úlohu tuto laťku nesplňuje, zejména proto, že náklad na nalezení a využití zranitelnosti neustále klesá.
MAI-Cyber-1-Flash je odpovědí na tuto omezení. Model je malý, silně naladěn na kód a vychází z Microsoftovy řady MAI-Thinking-1. Je umístěn uvnitř MDASH, který je souborem více než 100 agentů, které Microsoft používá k nalezení a opravě softwarových zranitelností, a je navržen tak, aby absorboval až 90 % práce, přičemž pouze nejtvrdší desáté části úkolů jsou eskalovány na OpenAI GPT-5.4.
Půl ceny za stejný benchmarkový skóre
Microsoft uvádí, že MDASH s MAI-Cyber-1-Flash a GPT-5.4 dosahuje skóre 96 % v CyberGym, což je o 12 bodů více než Anthropicův Mythos, a že toto spojení běží přibližně na polovinu nákladů současné konfigurace, kterou Microsoft dodává.
Sám skóre není změnou. Na Build 2026 dne 2. června 2026 Microsoft ohlásil 96,55 % pro MDASH jako souběžný systém, který vstoupil do rozšířené verze preview. Tři týdny dříve ohlásil 88,45 %, když stejný systém odhalil 16 zranitelností ve Windows síťovém a ověřovacím zásobníku, z nichž čtyři byly kritické vzdálené zranitelnosti, které Microsoft opravil v měsíčním cyklu oprav. Kurzová křivka schopností byla od začátku června plochá. Nákladová křivka se změnila.
Tato distinkce je celý produkt. CyberGym je benchmark UC Berkeley, který zahrnuje 1 507 skutečných zranitelností napříč 188 open-source projekty, které pocházejí z Google OSS-Fuzz korpusu; agent dostává kód a popis chyby a musí napsat vstup, který reprodukuje havárii. Když Dawn Songova skupina publikovala v červnu 2025, nejsilnější agent a modelové páry, které měřily, vyčistily asi 20 %. Nasycení takového benchmarku za třináct měsíců řeší otázku schopností. Co to zanechává otevřené pro kupující, je to, zda mohou běžet tuto schopnost proti své celé nemovitosti, každý den, bez tokenu, který rozhoduje o rozsahu jejich skenování pro ně.
Případ Mythos nese asymetrii, která stojí za to být pojmenována: Anthropic držel tento model mimo obecné vydání a distribuuje jej ověřeným obranným partnerům prostřednictvím Project Glasswing. Microsoft prodává alternativu jako něco, co může podnik jednoduše koupit. Nvidia (NVDA ) učinil třetí argument ve stejný den, spuštěn alianci postavenou kolem otevřených modelů a sdílených nástrojů.
Červení, modří a zelení agenti
Perception rozděluje práci do tří rolí. Červení agenti mapují cesty, které by mohl útočník vzít. Modří agenti pracují s výslednými signály a rozhodují, co představuje skutečné riziko. Zelení agenti aplikují korekce a zpevňují to, co se dotýkají. Výstup prochází mezi nimi bez lidského předání na každé fázi, zatímco Microsoft říká, že vysoké akce zůstávají pod lidským podpisem.
Pod agentkami leží vrstva, která určuje, zda ekonomika funguje: sdílený bezpečnostní kontext. Microsoft udržuje nepřetržitě aktualizovaný obraz aktiv, identit, vztahů a aktivit organizace, takže agenti začínají z této mapy místo toho, aby ji stavěli z raw telemetrie na každé spuštění. Společnost rámcuje tuto jako přesnost a úsporu výpočtu, což je na vždy zapnutém systému stejný problém.
Microsoft říká, že model byl kalibrován se bezpečnostním předznamenáním, hodnocen jeho AI Red Teamem prostřednictvím automatizovaného a odborně vedeného adversariálního testování a přezkoumán externím hodnotitelem. Zákazníci MDASH dostanou izolaci tenantů, role-based přístupové kontroly, auditní protokolování a sandboxované prostředí pro spouštění bez internetového přístupu.
Co se dodává ve verzi preview
Perception přichází do Microsoft Defender jako první a rozšiřuje se na zbytek Microsoft Security v čase. Cena je založena na spotřebě a měřena v Security Compute Units, s těžšími agentními úkoly, které vyžadují více z nich, takže rozsah skenování se stává rozpočtovou linií spíše než licenční úrovní. Microsoft kreslí jasnou linii mezi Perception a Security Copilot, jeho chat asistentem: jeden jedná, druhý asistuje.
Správa softwarových zranitelností je prvním pracovním postupem, který MAI-Cyber-1-Flash zpracovává. Microsoft říká, že Perception bude směrovat více svých bezpečnostních pracovních postupů prostřednictvím modelu, jakmile se verze preview rozšíří, což je místo, kde ekonomika AI-poháněného objevu zranitelností bude testována proti skutečným zákaznickým nemovitostem spíše než benchmarkovým úkolem.












