# Microsoft verwandelt die Agentensicherheit in eine kontinuierliche Verteidigungsschleife

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/microsoft-project-perception-agentic-defense-2026-08-04-morning-de
Section: AI (https://technewslist.com/de/ai)
Author: TechNewsList
Language: de
Published: 2026-08-04T05:19:08.742+00:00
Updated: 2026-08-04T05:19:08.921408+00:00

> Project Perception und MAI-Cyber-1-Flash markieren den Vorstoß von Microsoft, KI-Sicherheitssysteme dazu zu bringen, kontinuierlich zu argumentieren, Prioritäten zu setzen und zu handeln und gleichzeitig die Unternehmenskontrollen auf dem Laufenden zu halten.

## TL;DR
- Laut Microsoft koordiniert Project Perception rote, blaue und grüne Sicherheitsagenten im gesamten digitalen Bestand eines Unternehmens.
- MAI-Cyber-1-Flash ist das erste spezialisierte Microsoft-Cyber-Modell im Workflow, das zunächst auf das Schwachstellenmanagement abzielt.
- Mit der Einführung der öffentlichen Vorschau verlagert sich die Agentensicherheit von der Alarmgenerierung hin zu einem geschlossenen Kreislauf der Erkennung, Priorisierung und Behebung.
- Die zentrale Unternehmensfrage ist, ob automatisierte Aktionen weiterhin beobachtbar, umkehrbar und an Richtlinien gebunden sind.
- Auch das Kostenargument spielt eine Rolle: Microsoft gibt an, dass sein spezielles Modell die Kosten einer ständig aktiven Sicherheitsüberlegung senken kann.

## Key points
- Project Perception geht am 3. August 2026 in die öffentliche Vorschau.
- Microsoft beschreibt rote, blaue und grüne Agentenrollen zum Erkennen, Bewerten und Beheben von Risiken.
- MAI-Cyber-1-Flash wird mit größeren Modellen kombiniert, wenn die Aufgabe mehr Leistungsfähigkeit erfordert.
- Microsoft meldet ein CyberGym-Ergebnis von 96 % und fast 50 % Kosteneinsparungen für eine Konfiguration.
- Das Design macht den Menschen für Sicherheitsentscheidungen mit großer Tragweite verantwortlich.

# Microsoft verwandelt die Agentensicherheit in eine kontinuierliche Verteidigungsschleife

Microsofts Project Perception stellt eine wichtige Änderung in der Art und Weise dar, wie große Anbieter KI-Sicherheit beschreiben. Der Pitch ist kein Chatbot mehr, der Warnungen zusammenfasst, oder ein Copilot, der einen Patch vorschlägt. Microsoft stellt ein koordiniertes System vor, das Risiken kontinuierlich wahrnimmt, Kontexte berücksichtigt und Korrekturmaßnahmen ergreift, während die Menschen für die folgenreichsten Entscheidungen verantwortlich bleiben.

Laut Microsofts Ankündigung vom 27. Juli ging das System am 3. August in die öffentliche Vorschau. Der erste sichtbare Anwendungsfall ist das Software-Schwachstellenmanagement, bei dem MAI-Cyber-1-Flash, ein spezialisiertes Cyber-Modell von Microsoft, in einem größeren Multi-Modell-Workflow arbeitet. Das umfassendere Ziel besteht darin, die Verteidigung mit Maschinengeschwindigkeit arbeiten zu lassen, ohne ein Unternehmen in ein unkontrolliertes Experiment zu verwandeln.

## Was passiert ist

Project Perception koordiniert drei Klassen spezialisierter Agenten. Agenten des roten Teams suchen nach möglichen Wegen für Kompromisse. Agenten des Blue-Teams untersuchen diese Pfade, verknüpfen sie mit dem Geschäftskontext und entscheiden, welche Risiken sinnvoll sind. Agenten des Green-Teams ergreifen Korrekturmaßnahmen und verbessern den Schutz. Microsoft präsentiert die drei Rollen als geschlossenen Kreislauf und nicht als separate Produkte.

![Kontextuelles redaktionelles Bild für Microsoft verwandelt Agentensicherheit in eine kontinuierliche Verteidigungsschleife Microsoft Security Project Perception MAI-Cyber-1-Flash MDASH CyberGym Microsoft Security Microsoft Build NIST-Technologienachrichten](https://www.microsoft.com/en-us/security/blog/wp-content/uploads/2023/01/Picture1-1024x576.jpg)
*Für diese TechPulse-Geschichte wurde ein kontextbezogenes Bildmaterial ausgewählt.*

Das erste Szenario ist MDASH, ein Multi-Modell-Schwachstellenteam. Laut Microsoft erreicht die Konfiguration mit MAI-Cyber-1-Flash 96 % im CyberGym-Benchmark und liegt 12 Punkte über dem Ergebnis, das Microsoft Mythos zuschreibt. Außerdem heißt es, die Konfiguration sei fast 50 % günstiger als das aktuelle MDASH-Setup. Dabei handelt es sich um vom Anbieter gemeldete Ergebnisse, sodass Käufer weiterhin unabhängige Tests benötigen, aber sie erklären, warum ein kleineres Spezialmodell neben Grenzmodellen platziert wird.

## Warum es wichtig ist

Sicherheitsoperationen haben ein Größenproblem. Die Anzahl der Identitäten, Endpunkte, Cloud-Ressourcen, Anwendungen, Datenspeicher und KI-Systeme wächst schneller, als ein menschliches Team sie untersuchen kann. Herkömmliche Tools können mehr Signale erfassen, aber mehr Warnungen führen nicht unbedingt zu einer besseren Verteidigung. Der Wert eines Agentensystems soll darin bestehen, Signale mit einer Entscheidung und dann mit einer Aktion zu verbinden.

Dieses Versprechen führt auch zu einer strengeren Risikogrenze. Ein System, das den Zugriff ändern, einen Patch bereitstellen, ein Gerät isolieren oder eine Regel neu schreiben kann, ist nicht nur ein analytischer Assistent. Es ist ein Operator. Die Qualität der Berechtigungen, des Audit-Trails, des Rollback-Pfads und der Eskalationsrichtlinie wird ebenso wichtig wie der Benchmark-Score des Modells.

Der Schwerpunkt von Microsoft auf einem gemeinsamen Sicherheitskontext ist daher bedeutsam. Agenten benötigen mehr als reine Telemetrie; Sie müssen wissen, welche Vermögenswerte wichtig sind, wem sie gehören, welche Abhängigkeiten sie haben und welche Störungen eine Reparatur verursachen könnte. Der Kontext kann unnötige Überlegungen reduzieren, aber er kann auch sensible Informationen im System konzentrieren, das Sicherheitsentscheidungen trifft.

## Technische Details

Project Perception ist als Multi-Modell-Architektur aufgebaut. Microsoft sagt, dass es Modelle nach Qualität, Zuverlässigkeit, Latenz und Kosten auswählen wird, anstatt davon auszugehen, dass ein Modell für jede Aufgabe am besten geeignet ist. Ein Spezialmodell kann sich wiederholende Schwachstellenanalysen durchführen, während ein größeres Modell für ungewöhnliche Exploit-Ketten oder mehrdeutige Geschäftslogik reserviert werden kann.

![Kontextuelles redaktionelles Bild für Microsoft verwandelt Agentensicherheit in eine kontinuierliche Verteidigungsschleife Microsoft Security Project Perception MAI-Cyber-1-Flash MDASH CyberGym Microsoft Security Microsoft Build NIST-Technologienachrichten](https://miro.medium.com/v2/resize:fit:1358/format:webp/1*PFs7xcYsnE0YuhRTj96wiw.png)
*Für diese TechPulse-Geschichte wurde ein kontextbezogenes Bildmaterial ausgewählt.*

Die Architektur trennt auch Argumentation und Umsetzung. Sensoren und Signale sorgen für Aufmerksamkeit; Der Kontext verwandelt diese Signale in eine nutzbare Darstellung. Modelle und eine Koordinatenbeurteilung; Agenten empfehlen Arbeiten oder führen sie aus; und Aktoren verbinden Entscheidungen mit Microsoft-Sicherheitsprodukten. Diese Trennung ist nützlich, da dadurch mehr Orte für die Anwendung von Berechtigungen und die Überwachung geschaffen werden.

Die Steuerungen müssen ebenso ernsthaft getestet werden wie die Modelle. Unternehmen sollten sich fragen, ob jeder Agent eine identitätsgebundene Rolle hat, ob jeder Tool-Aufruf protokolliert wird, ob riskante Änderungen einer Genehmigung bedürfen und ob ein Mensch das System selbstständig anhalten kann. Eine sichere Bereitstellung sollte außerdem über eine abgestufte Abhilfe, unveränderliche Beweise und eine klare Möglichkeit zur Wiederherstellung des vorherigen Zustands verfügen.

## Auswirkungen auf Markt und Branche

Project Perception übt Druck auf Sicherheitsanbieter aus, Ergebnisse statt Dashboards anzuzeigen. Kunden vergleichen zunehmend die Zeit bis zur Triage, die Zeit bis zur Behebung, die Falsch-Positiv-Raten und die Kosten des kontinuierlichen Betriebs. Sie werden auch vergleichen, wie gut sich jede Plattform in bestehende Identitäts-, Endpunkt-, Cloud- und Compliance-Systeme integrieren lässt.

Der Multi-Modell-Ansatz könnte die Beschaffung verändern. Unternehmen bevorzugen möglicherweise eine Plattform, die das beste Modell für eine Aufgabe verwenden kann, anstatt an einen Anbieter gebunden zu sein. Darüber hinaus eröffnet es spezialisierten Modellbauern den Weg zu hochwertigen Arbeitsabläufen, sofern ihre Modelle die Anforderungen an Sicherheit, Datenschutz und Zuverlässigkeit erfüllen.

Die größere Veränderung ist organisatorischer Natur. Sicherheitsteams verbringen möglicherweise weniger Zeit damit, Warnungen manuell zu verknüpfen, und mehr Zeit damit, Richtlinien zu entwerfen, Ausnahmen zu überprüfen und automatisierte Aktionen zu prüfen. Das ist eine attraktive Zukunft, aber nur, wenn die Automatisierung so lesbar ist, dass ein Verteidiger verstehen kann, warum sie gehandelt hat.

## Worauf man als Nächstes achten sollte

Sehen Sie sich die öffentlichen Vorschauergebnisse an, insbesondere unabhängige CyberGym-Vergleiche und Beweise aus echten Schwachstellenprogrammen. Microsoft muss zeigen, wie Project Perception mit Fehlalarmen, Abhängigkeiten, Notfallkorrekturen und Systemen umgeht, bei denen ein automatisierter Patch einen kritischen Dienst unterbrechen könnte.

Achten Sie auch auf die Bedienoberfläche. Die wichtigsten Produktdetails sind möglicherweise eher Berechtigungsbereiche, Genehmigungstore, Rollback-Verhalten und Cloud-übergreifende Sichtbarkeit als eine weitere Ankündigung in Modellgröße. Der eigentliche Test von Project Perception besteht darin, ob es den Verteidigungskreislauf schließen kann, ohne den Betreiber davon auszuschließen.

## Quellen

- [Microsoft Security: Sicherheit für das Zeitalter der KI neu denken](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/) - Details zum Start von Project Perception und MAI-Cyber-1-Flash.
– [Microsoft Build: Seien Sie Sie selbst bei der Arbeit](https://blogs.microsoft.com/blog/2026/06/02/be-yourself-at-work/) – Agentensteuerungs- und Bewertungskontext.
– [NIST: Sicherheitsüberlegungen für KI-Agenten] (https://www.nist.gov/publications/summary-analysis-responses-request-information-regarding-security-considerations-ai) – Standards und Governance-Kontext.

Kategoriesignal: ai.

Mentions: Microsoft-Sicherheit, Projektwahrnehmung, MAI-Cyber-1-Flash, MDASH, CyberGym, KI-Agenten

## Sources
- [Microsoft-Sicherheit](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/)
- [Microsoft Build](https://blogs.microsoft.com/blog/2026/06/02/be-yourself-at-work/)
- [NIST](https://www.nist.gov/publications/summary-analysis-responses-request-information-regarding-security-considerations-ai)