
隨著網路安全攻防戰進入機器速度時代,傳統依賴人力的防禦機制已無法應付AI帶來的龐大威脅。微軟宣布將推出全新代理式資安系統「Project Perception」公開預覽版。這項計畫建立在全新的網路安全堆疊(Cyber Stack)之上,主打以AI防禦AI,透過持續感知風險、分析龐大情境並以機器速度採取行動,協助企業在瞬息萬變的威脅中掌握先機。
資安防禦典範轉移,全新網路安全堆疊誕生
網路安全的物理法則正在改變。當今的自主系統能夠持續推理與適應,攻擊成本大幅降低,而需要保護的數位資產卻在體積、速度與複雜度上急遽增長。駭客能更快速生成漏洞利用程式並擴大規模,過去為人類操作所設計的防禦機制,已無法跟上AI與代理驅動的攻擊速度。微軟指出,新一代的網路安全堆疊必須具備持續感知整個數位環境風險的能力,透過強大的邏輯推理與機器速度執行動作,並隨著環境演進不斷學習。未來的資安系統價值將不再取決於發出多少警報,而是其持續感知、推理與行動的能力。
紅藍綠代理聯手,建構自動化閉環防禦
基於這項願景誕生的Project Perception,將訊號、情境、模型與專門的代理整合為一個持續學習的防禦系統。該系統的運作核心在於協調三類專業代理:紅隊代理負責在攻擊者利用前找出潛在的入侵路徑;藍隊代理負責調查、推理情境並判定實質風險;綠隊代理則採取修正行動並強化整體環境防禦。這三組代理共同形成閉環系統,持續發掘、評估並改善企業的安全態勢,同時讓人類防禦者保持控制權並獲得更強大的工作流程支援。

多模型架構兼顧防護品質與營運成本
有效的網路防禦必須在對的時間將對的模型應用於對的問題。Project Perception採用多模型架構,結合前沿與專用資安模型以最佳化品質與成本。在軟體漏洞管理的首個應用場景中,微軟將MAI-Cyber-1-Flash模型導入軟體漏洞多模型代理團隊MDASH。配備新模型的MDASH在業界領先的CyberGym基準測試中獲得96%的高分,比Mythos高出12個百分點,同時與目前市場上的MDASH配置相比,更大幅節省近50%的成本。微軟表示,未來這項技術將擴展至更多資安工作流程,將廣泛的數位資產可見度、威脅情資與資安專業知識轉化為安全情境,為代理提供共享且近乎即時的環境理解,不僅減少代幣消耗,更提升了推理的準確性與一致性。
|

















