An ninh mạng
Microsoft Đặt Mô Hình An Ninh Mạng Đầu Tiên Của Họ Vào Dự Án Perception

Microsoft (MSFT ) đã công bố Dự Án Perception, một hệ thống an ninh mạng chủ động sử dụng ba lớp đại lý AI để hoạt động trong môi trường của khách hàng, cùng với MAI-Cyber-1-Flash, mô hình an ninh mạng đầu tiên mà công ty này đã đào tạo trong nhà. Phiên bản xem trước công khai sẽ mở vào ngày 3 tháng 8 năm 2026.
Trường hợp Microsoft đang đề cập là về giá cả. Hayete Gallot, người trở lại công ty với tư cách là phó chủ tịch điều hành an ninh vào tháng 2 năm 2026, đã trình bày luận điểm cho việc Microsoft gọi là một ngăn xếp an ninh mạng mới: phòng thủ phải hoạt động liên tục, và phòng thủ liên tục phải có giá cả hợp lý. Việc sử dụng mô hình tiên phong cho mọi nhiệm vụ an ninh mạng không đáp ứng được tiêu chuẩn này, đặc biệt khi chi phí tìm và khai thác một điểm yếu ngày càng giảm.
MAI-Cyber-1-Flash là câu trả lời cho hạn chế đó. Mô hình này nhỏ, được điều chỉnh mạnh mẽ trên mã, và được phát triển từ dòng MAI-Thinking-1 của Microsoft. Nó nằm trong MDASH, bộ khung của hơn 100 đại lý mà Microsoft sử dụng để tìm và sửa các điểm yếu phần mềm, và được thiết kế để hấp thụ lên đến 90% công việc ở đó, chỉ tăng cấp lên GPT-5.4 của OpenAI cho những nhiệm vụ khó nhất.
Giá Cả Chỉ Bằng Nửa Cho Điểm Benchmark Cùng
Microsoft báo cáo rằng MDASH chạy MAI-Cyber-1-Flash với GPT-5.4 đạt 96% trên CyberGym, cao hơn 12 điểm so với Mythos của Anthropic, và rằng cặp này chạy với chi phí chỉ bằng khoảng một nửa so với cấu hình mà Microsoft đang vận hành hiện tại.
Điểm số này không phải là sự thay đổi. Tại Hội nghị Build 2026 vào ngày 2 tháng 6 năm 2026, Microsoft đã báo cáo 96,55% cho MDASH khi bộ khung này bước vào giai đoạn xem trước mở rộng. Ba tuần trước đó, họ đã báo cáo 88,45%, khi cùng hệ thống này đã tìm ra 16 điểm yếu trong ngăn xếp mạng và xác thực của Windows, trong đó có 4 điểm yếu thực thi mã từ xa quan trọng, mà Microsoft đã sửa trong chu kỳ vá lỗi của tháng đó. Đường cong khả năng đã bằng phẳng kể từ đầu tháng 6. Đường cong chi phí là điều đã thay đổi.
Điều đó là toàn bộ sản phẩm. CyberGym là một điểm chuẩn của UC Berkeley với 1.507 điểm yếu thực tế trên 188 dự án mã nguồn mở, được rút từ corpus OSS-Fuzz của Google; một đại lý nhận được một cơ sở mã và mô tả lỗi, và phải viết một đầu vào để tái tạo sự sụp đổ. Khi nhóm của Dawn Song công bố nó vào tháng 6 năm 2025, cặp đại lý và mô hình mạnh nhất mà họ đo được chỉ giải quyết được khoảng 20%. Việc bão hòa một điểm chuẩn khó như vậy trong 13 tháng đã giải quyết câu hỏi về khả năng. Điều mà nó để lại cho người mua là liệu họ có thể chạy khả năng đó chống lại toàn bộ tài sản của mình, mỗi ngày, mà không có hóa đơn token quyết định phạm vi quét của họ.
So sánh với Mythos mang một sự bất đối xứng đáng được nhắc đến: Anthropic đã giữ lại mô hình đó khỏi phát hành chung và phân phối nó cho các đối tác phòng thủ được kiểm chứng thông qua Dự án Glasswing. Microsoft đang bán giải pháp thay thế như một thứ mà một doanh nghiệp có thể mua một cách đơn giản. Nvidia (NVDA ) đã đưa ra một lập luận thứ ba vào cùng ngày, khi họ ra mắt một liên minh được xây dựng xung quanh các mô hình AI bảo mật mở và công cụ chia sẻ.
Đại Lý Đỏ, Xanh Lá Cây và Xanh Dương
Perception chia công việc thành ba vai trò. Đại lý đỏ lập bản đồ các tuyến đường mà một kẻ tấn công có thể thực hiện. Đại lý xanh làm việc với các tín hiệu kết quả và quyết định những gì đại diện cho rủi ro thực sự. Đại lý xanh dương áp dụng các biện pháp khắc phục và làm cứng những gì chúng chạm vào. Đầu ra được truyền giữa chúng mà không cần bàn giao tay người tại mỗi giai đoạn, trong khi Microsoft cho biết các hành động có tác động cao vẫn nằm dưới sự phê duyệt của con người.
Dưới các đại lý là lớp xác định xem liệu kinh tế có hoạt động: một ngữ cảnh bảo mật chung. Microsoft duy trì một hình ảnh liên tục được cập nhật về tài sản, danh tính, mối quan hệ và hoạt động của một tổ chức, vì vậy các đại lý bắt đầu từ bản đồ đó thay vì xây dựng lại từ telemetry thô tại mỗi lần chạy. Công ty này coi đây là một lợi ích về độ chính xác và tiết kiệm tính toán, điều mà trên một hệ thống luôn bật là cùng một vấn đề.
Microsoft cho biết mô hình này đã được hiệu chỉnh với một thiên vị an ninh mạng đầu tiên, được đánh giá bởi Đội đỏ AI của họ thông qua kiểm tra đối thủ tự động và chuyên gia dẫn dắt, và được xem xét bởi một người đánh giá bên ngoài. Khách hàng của MDASH nhận được sự cô lập thuê bao, kiểm soát truy cập dựa trên vai trò, ghi nhật ký kiểm toán, và môi trường thực thi sandbox mà không có quyền truy cập internet.
Điều Gì Được Giao Trong Phiên Bản Xem Trước
Perception đến với Microsoft Defender đầu tiên và mở rộng trên toàn bộ Microsoft Security theo thời gian. Giá cả dựa trên mức tiêu thụ và được đo bằng Đơn vị Tính toán Bảo mật, với các nhiệm vụ đại lý nặng hơn sẽ tiêu thụ nhiều đơn vị hơn, vì vậy phạm vi quét trở thành một dòng ngân sách thay vì một cấp phép. Microsoft vẽ một đường rõ ràng giữa Perception và Trợ lý Bảo mật: một hành động, cái kia hỗ trợ.
Quản lý điểm yếu phần mềm là luồng công việc đầu tiên mà MAI-Cyber-1-Flash xử lý. Microsoft cho biết Perception sẽ định tuyến nhiều luồng công việc bảo mật hơn của họ thông qua mô hình này khi phiên bản xem trước mở rộng, nơi mà kinh tế của việc phát hiện điểm yếu AI được kiểm tra chống lại các tài sản khách hàng thực tế chứ không phải là nhiệm vụ điểm chuẩn.












