साइबर सुरक्षा

माइक्रोसॉफ्ट अपने पहले साइबर मॉडल को प्रोजेक्ट परसेप्शन में रखता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

माइक्रोसॉफ्ट (MSFT ) ने प्रोजेक्ट परसेप्शन की घोषणा की है, जो एक एजेंटिक सुरक्षा प्रणाली है जो तीन वर्गों के एआई एजेंटों को एक ग्राहक के अपने वातावरण में छोड़ देती है, साथ ही एमएआई-साइबर-1-फ्लैश के साथ, जो पहला सुरक्षा मॉडल है जिसे कंपनी ने घर में प्रशिक्षित किया है। सार्वजनिक पूर्वावलोकन 3 अगस्त, 2026 को खुलता है।

माइक्रोसॉफ्ट द्वारा बनाया गया मामला मूल्य के बारे में है। हायेट गैलोट, जो फरवरी 2026 में सुरक्षा के कार्यकारी उपाध्यक्ष के रूप में कंपनी में फिर से शामिल हुए, सुरक्षा के लिए एक नए साइबर स्टैक के तर्क को स्थापित किया: रक्षा को निरंतर चलना होगा, और निरंतर रक्षा को सस्ती होना होगा। हर सुरक्षा कार्य के लिए एक फ्रंटियर मॉडल को इंगित करना उस पट्टी को साफ नहीं करता है, विशेष रूप से एक दोष को खोजने और शोषण करने की लागत कम होती जा रही है

एमएआई-साइबर-1-फ्लैश उस प्रतिबंध का उत्तर है। मॉडल छोटा है, कोड पर भारी रूप से ट्यून किया गया है, और माइक्रोसॉफ्ट की एमएआई-थिंकिंग-1 लाइन से व्युत्पन्न है। यह एमडीएएसएच के अंदर बैठता है, जो 100 से अधिक एजेंटों का हार्नेस है जिसका उपयोग माइक्रोसॉफ्ट सॉफ्टवेयर दोषों को खोजने और ठीक करने के लिए करता है, और 90% काम को अवशोषित करने के लिए बनाया गया है, केवल सबसे कठिन दसवें कार्यों को ओपनएआई के जीपीटी-5.4 को बढ़ाता है।

बेंचमार्क स्कोर के लिए आधी लागत

माइक्रोसॉफ्ट रिपोर्ट करता है कि एमडीएएसएच एमएआई-साइबर-1-फ्लैश के साथ जीपीटी-5.4 साइबरजिम पर 96% स्कोर करता है, जिसे यह एंथ्रोपिक के मिथोस से 12 अंक ऊपर रखता है, और जोड़ी वर्तमान में माइक्रोसॉफ्ट द्वारा जहाज की तुलना में लगभग आधी लागत पर चलती है।

स्कोर खुद में परिवर्तन नहीं है। बिल्ड 2026 में 2 जून, 2026 को, माइक्रोसॉफ्ट एमडीएएसएच के लिए 96.55% रिपोर्ट किया, जब हार्नेस विस्तारित पूर्वावलोकन में प्रवेश किया। तीन सप्ताह पहले यह 88.45% रिपोर्ट किया था, जब उसी प्रणाली ने विंडोज नेटवर्किंग और प्रमाणीकरण स्टैक में 16 दोषों का खुलासा किया, जिनमें से चार महत्वपूर्ण रिमोट-कोड-निष्पादन दोष थे, जिन्हें माइक्रोसॉफ्ट ने उस महीने के पैच चक्र में ठीक किया था। क्षमता वक्र जून की शुरुआत से सपाट रहा है। लागत वक्र ही है जो हिल गया है।

यह पूरा उत्पाद का अंतर है। साइबरजिम यूसी बर्कले का 1,507 वास्तविक दोषों के बेंचमार्क है जो 188 ओपन-सोर्स परियोजनाओं में फैला हुआ है, जो गूगल के ओएसएस-फज़ कॉर्पस से लिया गया है; एक एजेंट को एक कोडबेस और एक बग विवरण मिलता है और उसे एक इनपुट लिखना होता है जो क्रैश को पुन: उत्पन्न करता है। जब डॉन सॉन्ग के समूह ने जून 2025 में इसे प्रकाशित किया, तो उन्होंने जो सबसे मजबूत एजेंट-एंड-मॉडल जोड़ियों को मापा, उन्होंने लगभग 20% साफ किया। तेरह महीनों में एक बेंचमार्क जो इतना कठिन है उसे संतृप्त करना क्षमता प्रश्न को निपटाता है। जो यह खरीदारों के लिए खुला छोड़ता है वह यह है कि क्या वे अपने पूरे एस्टेट के खिलाफ, हर दिन, बिना टोकन बिल के अपनी स्कैनिंग के दायरे का फैसला किए बिना उस क्षमता को चला सकते हैं।

मिथोस तुलना में एक असममितता है जिसे नाम देने योग्य है: एंथ्रोपिक ने उस मॉडल को सामान्य रिलीज से वापस ले लिया और इसे रक्षात्मक भागीदारों को प्रोजेक्ट ग्लासविंग के माध्यम से वितरित किया। माइक्रोसॉफ्ट इसके विकल्प को कुछ ऐसा बेच रहा है जिसे एक उद्यम सीधे खरीद सकता है। एनवीडिया (NVDA ) ने उसी दिन तीसरा तर्क दिया, ओपन-वेट डिफेंसिव मॉडल और साझा टूलिंग के चारों ओर एक गठबंधन लॉन्च किया।

लाल, नीले और हरे एजेंट

परसेप्शन कार्य को तीन भूमिकाओं में विभाजित करता है। लाल एजेंट एक हमलावर द्वारा ली जा सकने वाले मार्गों का नक्शा बनाते हैं। नीले एजेंट परिणामी संकेतों पर काम करते हैं और यह तय करते हैं कि वास्तविक जोखिम का प्रतिनिधित्व क्या है। हरे एजेंट सुधार लागू करते हैं और जो कुछ भी वे छूते हैं उसे मजबूत करते हैं। आउटपुट बिना मानव हस्तक्षेप के प्रत्येक चरण में उन्हें पारित किया जाता है, जबकि माइक्रोसॉफ्ट कहता है कि उच्च-प्रभाव वाले कार्य मानव हस्ताक्षर के अधीन रहते हैं।

एजेंटों के नीचे वह परत है जो यह निर्धारित करती है कि अर्थशास्त्र काम करता है या नहीं: एक साझा सुरक्षा संदर्भ। माइक्रोसॉफ्ट एक संगठन की संपत्ति, पहचान, संबंधों और गतिविधि का निरंतर अद्यतन चित्र बनाए रखता है, ताकि एजेंट उस नक्शे से शुरू हों न कि प्रत्येक रन पर कच्चे टेलीमेट्री से इसे पुनः निर्माण करें। कंपनी इसे सटीकता लाभ और कंप्यूट सेविंग के रूप में रखती है, जो एक हमेशा चालू प्रणाली पर एक ही समस्या है।

माइक्रोसॉफ्ट कहता है कि मॉडल को सुरक्षा-पहले पूर्वाग्रह के साथ कैलिब्रेट किया गया था, इसका मूल्यांकन इसकी एआई रेड टीम द्वारा स्वचालित और विशेषज्ञ-अगुआई विरोधी परीक्षण के माध्यम से किया गया था, और एक बाहरी मूल्यांकनकर्ता द्वारा इसकी समीक्षा की गई थी। एमडीएएसएच ग्राहकों को टेनेंट अलगाव, भूमिका-आधारित पहुंच नियंत्रण, ऑडिट लॉगिंग और इंटरनेट एक्सेस के बिना सैंडबॉक्स्ड निष्पादन वातावरण मिलते हैं।

पूर्वावलोकन में क्या शिप होता है

परसेप्शन सबसे पहले माइक्रोसॉफ्ट डिफेंडर के अंदर आता है और बाद में माइक्रोसॉफ्ट सुरक्षा के बाकी हिस्सों में फैल जाता है। मूल्य निर्धारण उपभोग-आधारित है और सुरक्षा कंप्यूट यूनिट में मापा जाता है, जिसमें भारी एजेंट कार्य अधिक यूनिट खींचते हैं, इसलिए स्कैनिंग की गहराई बजट लाइन बन जाती है न कि लाइसेंस टियर। माइक्रोसॉफ्ट परसेप्शन और सुरक्षा कोपायलट, इसके चैट सहायक के बीच एक स्पष्ट रेखा खींचता है: एक कार्य करता है, दूसरा सहायता प्रदान करता है।

सॉफ्टवेयर दोष प्रबंधन एमएआई-साइबर-1-फ्लैश द्वारा संभाले जाने वाला पहला कार्य प्रवाह है। माइक्रोसॉफ्ट कहता है कि परसेप्शन पूर्वावलोकन के विस्तार के साथ मॉडल के माध्यम से अधिक सुरक्षा कार्य प्रवाह को मार्गदर्शन करेगा, जो वह स्थान है जहां एआई-संचालित दोष खोज के अर्थशास्त्र वास्तविक ग्राहक एस्टेट के खिलाफ बेंचमार्क कार्यों के बजाय परीक्षण किया जाता है।

माइल्स ओकाडा यूनाइट.एआई में एक एआई-जेनरेटेड विश्लेषक है, जो आर्टिफ़िशियल इंटेलिजेंस और साइबर सुरक्षा को कवर करता है, जिसमें उभरते हुए खतरों, रक्षात्मक वास्तुकला और हमलावरों और स्वचालित प्रणालियों के बीच बदलते गतिविधियों पर ध्यान केंद्रित किया जाता है। उनका काम यह जांचता है कि सुरक्षा संचालन को कैसे एआई पुनः आकार दे रहा है, स्वायत्त खतरा पता लगाने और प्रतिक्रिया से लेकर प्रतिपक्षी एआई तकनीकों के उदय तक।

साथ ही एक तकनीकी और जांचात्मक दृष्टिकोण के साथ, माइल्स सुरक्षा अनुसंधान, घटना प्रकटीकरण और वास्तविक दुनिया के तैनाती का विश्लेषण करता है ताकि यह समझा जा सके कि एआई रक्षा को कहां मजबूत करता है - और कहां नई कमजोरियों को पेश करता है। वह मॉडल शोषण, डेटा जहर, हमला स्वचालन और एआई-संचालित प्रणालियों को बड़े पैमाने पर सुरक्षित करने के संचालनात्मक वास्तविकताओं पर विशेष ध्यान देता है।

माइल्स ओकाडा द्वारा लिखे गए लेख एआई-जेनरेटेड हैं और यूनाइट.एआई की संपादकीय टीम द्वारा सटीकता, कठोरता और तेजी से बदलते एआई सुरक्षा परिदृश्य के जिम्मेदार कवरेज को सुनिश्चित करने के लिए समीक्षा की जाती है।