Microsoft ra mắt Project Perception cho phòng thủ agentic
Microsoft đưa Project Perception vào preview: hệ thống agentic với ba nhóm agent đỏ, xanh dương, xanh lá, chạy trên mô hình bảo mật riêng MAI-Cyber-1-Flash, tính phí theo SCU.
Microsoft Security công bố Project Perception, một hệ thống agentic hiện đang ở giai đoạn preview. Khác với Security Copilot — mà Microsoft mô tả là "AI hỗ trợ" qua giao diện chat — Project Perception được định vị là "AI hành động": một đội agent chuyên biệt tự suy luận trên dữ liệu, công cụ và quy trình bảo mật của tổ chức để phát hiện lỗ hổng, điều tra mối đe doạ và khắc phục liên tục.
Hệ thống chia thành ba vai: agent đỏ dò tìm như kẻ tấn công, agent xanh dương điều tra như người phản ứng sự cố, agent xanh lá vá và làm cứng hệ thống. Ba nhóm chia sẻ thông tin qua workflow được điều phối, để một phát hiện trở thành bản vá mà không cần bàn giao thủ công ở từng bước.
Ý chính
- Mô hình riêng cho bảo mật: Perception dùng cách tiếp cận đa mô hình, trong đó có mô hình mới MAI-Cyber-1-Flash — theo Microsoft là để suy luận về mối đe doạ với chuyên môn bảo mật chuyên sâu.
- Sáu khối cấu thành: agents (đỏ/xanh dương/xanh lá), models chuyên dụng, context tổ chức (sự cố cũ, quyết định chính sách, quan hệ danh tính), signals & sensors trên endpoint/identity/cloud/app, actuators để agent thực thi quyết định, và harness điều phối.
- Con người giữ quyền quyết định: người phòng thủ đặt mục tiêu và guardrail; mọi hành động tác động lớn vẫn cần con người ký duyệt. Microsoft nói mọi quyết định đều có phạm vi, truy vết và phát lại được.
- Điểm vào là Microsoft Defender: lúc ra mắt, Perception đưa phòng thủ đa agent trực tiếp vào Microsoft Defender, sau đó mở rộng dần sang các sản phẩm Microsoft Security khác.
- Giá theo mức dùng: tính phí pay-as-you-go theo Security Compute Unit (SCU); agent nào chạy tác vụ nặng hơn thì tiêu tốn nhiều SCU hơn.