Кібербезпека
Microsoft Розміщує Свій Перший Кібер-Модель Всередині Проекту Perception

Microsoft (MSFT ) оголосив про Проект Perception, агентську систему безпеки, яка запускає три класи штучного інтелекту на власному середовищі клієнта, поряд з MAI-Cyber-1-Flash, першою моделлю безпеки, яку компанія тренувала у себе. Публічний попередній перегляд розпочнеться 3 серпня 2026 року.
Аргумент, який висуває Microsoft, стосується ціни. Hayete Gallot, який повернувся до компанії як виконавчий віце-президент з безпеки у лютому 2026 року, виступив з аргументом за те, що Microsoft називає новим Кібер-Стеком: захист має працювати безперервно, а безперервний захист має бути доступним. Направлення моделі на кожну задачу безпеки не виправдовує цього бар’єру, особливо якщо вартість виявлення та використання вразливостей продовжує знижуватися.
MAI-Cyber-1-Flash є відповіддю на цей обмеження. Модель мала невеликий розмір, сильно налаштована на код та походила від лінії Microsoft MAI-Thinking-1. Вона розташована всередині MDASH, набору з понад 100 агентів, яких Microsoft використовує для виявлення та виправлення вразливостей програмного забезпечення, і створена для поглинання до 90% роботи там, ескалує лише найважчі завдання до GPT-5.4 від OpenAI.
Половина вартості за той же бал безпеки
Microsoft повідомляє, що MDASH з MAI-Cyber-1-Flash та GPT-5.4 набирає 96% на CyberGym, що на 12 пунктів вище, ніж Mythos від Anthropic, і що ця пара працює при приблизно половині вартості конфігурації, яку Microsoft поставляє сьогодні.
Сам бал не є зміною. На Build 2026 2 червня 2026 року Microsoft повідомила про 96,55% для MDASH, коли набір агентів увійшов до розширеної попередньої версії. Три тижні раніше вона повідомила про 88,45%, коли та ж система виявила 16 вразливостей у стеку мережевого та автентифікаційного зв’язку Windows, чотири з яких були критичними вразливостями віддаленого виконання коду, які Microsoft виправила у циклі патчів того місяця. Крива можливостей була плоскою з початку червня. Крива вартості перемістилася.
Ця відмінність є цілим продуктом. CyberGym – це бенчмарк Університету Каліфорнії у Берклі, який складається з 1507 реальних вразливостей у 188 відкритих проєктах, отриманих з корпусу OSS-Fuzz від Google; агент отримує кодову базу та опис вразливості і повинен написати вхід, який відтворює крах. Коли група Dawn Song опублікувала це у червні 2025 року, найсильніші пари агентів та моделей, які вони виміряли, виправили близько 20%. Насичення бенчмарку за трirteen місяців вирішує питання про можливості. Що залишається відкритим для покупців, це те, чи можуть вони запустити цю можливість проти всієї власності, щодня, без токену, який вирішує обсяг їх сканування для них.
Порівняння з Mythos містить асиметрію, яку варто назвати: Anthropic утримував цю модель від загального випуску та поширює її до перевірених оборонних партнерів через Проект Glasswing. Microsoft пропонує альтернативу як щось, що підприємство може просто купити. Nvidia (NVDA ) зробила третій аргумент того ж дня, запустивши альянс, побудований навколо відкритих моделей захисту та спільних інструментів.
Червоні, сині та зелені агенти
Perception розділяє роботу на три ролі. Червоні агенти відображають маршрути, які міг би пройти атакувальник. Сині агенти обробляють отримані сигнали та визначають, що представляє справжню загрозу. Зелені агенти застосовують виправлення та зміцнюють те, до чого вони дотикаються. Вихід передається між ними без людського відправлення на кожному етапі, тоді як Microsoft стверджує, що дії високого впливу залишаються під людським підписом.
Під агентами лежить шар, який визначає, чи працюють економічні показники: спільний контекст безпеки. Microsoft підтримує постійно оновлювану картину активів організації, ідентифікаторів, відносин та діяльності, так що агенти починають з цієї карти замість того, щоб перебудовувати її з сирої телеметрії на кожному запуску. Компанія розглядає це як підвищення точності та економію обчислень, які на системі безперервної роботи є однією й тією ж проблемою.
Microsoft стверджує, що модель була відкалібрована з упередженням безпеки, оцінена її командою штучного інтелекту через автоматичне та експертне тестування, та розглянута зовнішнім оцінювачем. Клієнти MDASH отримують ізоляцію орендарів, рольові засоби контролю доступу, реєстрацію аудиту та середовища виконання у sandbox з відсутнім доступом до Інтернету.
Що поставляється у попередньому перегляді
Perception прибуває всередину Microsoft Defender спочатку та розширюється на решту Microsoft Security з часом. Ціни є споживчими та вимірюються в одиницях безпеки, з більш важкими завданнями агентів, які витягують більше з них, так що ширина сканування стає бюджетною лінією, а не ліцензійним рівнем. Microsoft проводить чітку лінію між Perception та Security Copilot, своїм помічником розмови: один діє, інший допомагає.
Управління вразливостями програмного забезпечення є першим робочим процесом, який обробляє MAI-Cyber-1-Flash. Microsoft стверджує, що Perception буде маршрутизувати більше своїх робочих процесів безпеки через цю модель, коли попередній перегляд розшириться, де економіка відкриття вразливостей штучним інтелектом буде перевірена проти реальних господарств клієнтів, а не завдань бенчмарку.












