# Microsoft verwandelt Project Perception in ein geschlossenes Sicherheitssystem für das KI-Zeitalter

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/microsoft-project-perception-agentic-security-2026-08-03-morning-de
Section: AI (https://technewslist.com/de/ai)
Author: TechNewsList
Language: de
Published: 2026-08-03T05:25:23.739+00:00
Updated: 2026-08-03T05:25:23.909714+00:00

> Microsoft bringt Project Perception in die öffentliche Vorschau mit roten, blauen und grünen Agenten, die kontinuierlich Sicherheitsrisiken finden, untersuchen und beheben und dabei die daraus resultierenden Entscheidungen der menschlichen Kontrolle überlassen.

## TL;DR
- Microsoft gab bekannt, dass Project Perception am 3. August 2026 in die öffentliche Vorschau geht.
- Das System koordiniert rote, blaue und grüne Agenten, um Schwachstellen zu entdecken, Risiken zu untersuchen und Korrekturmaßnahmen einzuleiten.
- Der Sicherheitskontext umfasst Identitäten, Endpunkte, Anwendungen, Daten, Clouds und KI-Systeme.
- Microsoft verwendet eine Multi-Modell-Architektur und sagt, dass sein erstes Schwachstellenmanagement-Szenario die Modellkosten um fast die Hälfte senkt.
- Das Produkt ist darauf ausgelegt, die kontinuierliche Verteidigung zu automatisieren, während die Menschen die Kontrolle über Entscheidungen mit großer Auswirkung behalten.

## Key points
- Project Perception betrachtet Sicherheit als eine kontinuierliche Schleife aus Wahrnehmung, Argumentation und Aktion und nicht als eine Warteschlange von Warnungen.
- Rote, blaue und grüne Agenten unterteilen die offensive Entdeckung, die defensive Untersuchung und die Sanierungsarbeit.
- Der gemeinsame Sicherheitskontext reduziert die Notwendigkeit, dass jeder Agent den Status der Organisation anhand von Rohsignalen neu aufbauen muss.
- Der Multi-Modell-Ansatz ordnet Fach- und Grenzmodelle den einzelnen Sicherheitsaufgaben zu.
- Nutzungsbasierte Security Compute Units machen die Wirtschaftlichkeit einer ständig aktiven Agentenverteidigung zu einem Teil des Produktdesigns.

# Microsoft verwandelt Project Perception in ein geschlossenes Sicherheitssystem für das KI-Zeitalter

Sicherheitsprodukte haben Jahre damit verbracht, Maschinenaktivitäten in Warnungen umzuwandeln, die menschliche Teams selektieren können. Microsofts Project Perception basiert auf einem ehrgeizigeren Kreislauf: ein Unternehmen kontinuierlich zu verstehen, über sich ändernde Risiken nachzudenken und begrenzte Maßnahmen zu ergreifen, bevor der Weg eines Angreifers zu einem Vorfall wird. Das System geht am 3. August 2026 in die öffentliche Vorschau.

![Grafik zum Sicherheitssystem des Microsoft Project Perception-Agenten.](https://cdn-dynmedia-1.microsoft.com/is/image/microsoftcorp/4252354-Hero-SCIAgenticSystem?fit=constrain&hei=563&op_usm=1.5%2C0.65%2C15%2C0&qlt=100&resMode=sharp2&wid=1000)

## Was passiert ist

Microsoft kündigte Project Perception in einem Sicherheitsbeitrag vom 27. Juli als ein Agentensystem an, das für eine Umgebung entwickelt wurde, in der sowohl Verteidiger als auch Angreifer kontinuierlich agieren können. Anstatt einem bestehenden Dashboard einen KI-Assistenten hinzuzufügen, beschreibt Microsoft einen neuen Stapel, der Signale, gemeinsamen Sicherheitskontext, Modelle, einen Orchestrierungsstrang, Agenten und Aktoren kombiniert, die eine Entscheidung in einen Schutz umwandeln können.

Das System ist um drei spezialisierte Rollen herum organisiert. Agenten des Red-Teams suchen nach potenziellen Kompromittierungswegen, bevor ein Angreifer sie ausnutzen kann. Blue-Team-Agenten untersuchen Signale, verknüpfen sie mit dem organisatorischen Kontext und entscheiden, was ein bedeutendes Risiko darstellt. Agenten des Green-Teams ergreifen Korrekturmaßnahmen und verstärken den Schutz. Die Übergabe zwischen diesen Rollen ist die zentrale Designentscheidung des Produkts: Die Entdeckung sollte die Untersuchung unterstützen, und die Untersuchung sollte die Behebung unterstützen, ohne dass eine Person den Workflow in jeder Phase manuell neu starten muss.

![Diagramm der koordinierten Sicherheitsagenten von Project Perception.](https://cdn-dynmedia-1.microsoft.com/is/image/microsoftcorp/4252354-OverviewMultiAgent-SCIAgenticSystem?fit=constrain&hei=1283&op_usm=1.5%2C0.65%2C15%2C0&qlt=100&resMode=sharp2&wid=2000)

Laut Microsoft ist das erste Szenario das Software-Schwachstellenmanagement durch MDASH, ein Team von Agenten mit mehreren Modellen. Das Unternehmen gibt außerdem an, dass eine Konfiguration mit seinem MAI-Cyber-1-Flash-Modell 96 % bei CyberGym erreichte, zwölf Punkte über Mythos, und gleichzeitig die Modellkosten im Vergleich zur aktuellen MDASH-Konfiguration um fast die Hälfte senkte. Bei diesen Zahlen handelt es sich um von Anbietern gemeldete Richtwerte, aber sie geben die Richtung vor: Sicherheitskräfte müssen nach nützlicher Arbeit und nachhaltiger Wirtschaftlichkeit bewertet werden, nicht nur danach, wie flüssig ihre Erklärungen klingen.

## Warum es wichtig ist

Das große Problem bei der Agentensicherheit besteht darin, keine plausible Empfehlung zu generieren. Es muss genügend Kontext aufrechterhalten werden, um zu wissen, ob diese Empfehlung zutrifft, und sie dann mit einer sicheren Maßnahme verknüpfen. Laut Microsoft kann Project Perception Identitäten, Endpunkte, Anwendungen, Daten, Clouds und KI-Systeme beobachten. Diese Breite ermöglicht es dem System, nahezu in Echtzeit eine Darstellung von Vermögenswerten, Beziehungen, Risiken und Aktivitäten zu erstellen, anstatt jeden Agenten zu bitten, die Umgebung anhand der Rohtelemetrie zu rekonstruieren.

Dieser gemeinsame Kontext ist wichtig, da ein isoliertes Modell eine ungewöhnliche Aktion mit einem Angriff verwechseln, eine Beziehung zwischen zwei Konten übersehen oder einen Fix vorschlagen kann, der eine Produktionsabhängigkeit unterbricht. Ein System, das die früheren Vorfälle, Richtlinienentscheidungen und das aktive Umfeld der Organisation kennt, kann mit mehr Beweisen argumentieren. Es kann auch den Kontext hinter einer Schlussfolgerung offenlegen, was wichtig ist, wenn ein menschlicher Verteidiger eine weitreichende Aktion genehmigen oder ablehnen muss.

Das Design spiegelt auch eine praktische Grenze von Einzelmodellsystemen wider. Die Sicherheitsarbeit reicht von der schnellen Klassifizierung bis hin zu eingehender Untersuchung, Code-Analyse, Bedrohungssuche und Sanierungsplanung. Laut Microsoft wählt Project Perception kontinuierlich Modelle anhand der Kriterien Qualität, Zuverlässigkeit, Latenz und Kosten aus. Das kommt eher einer Software-Architektur-Entscheidung als einem Modell-Bestenlisten-Wettbewerb gleich.

## Technische Details

Microsoft stellt das Produkt als Stapel und nicht als einzelnen Agenten dar. Sensoren und Signale sorgen für Aufmerksamkeit. Der Sicherheitskontext verwandelt diese Signale in eine nutzbare organisatorische Bedeutung. Eine Modellschicht liefert Argumente. Ein Kabelbaum koordiniert Agenten und Modelle. Agenten wenden die Argumentation auf Sicherheitsabläufe an, während Aktoren Entscheidungen mit Änderungen in der Umgebung verknüpfen.

Die Unterscheidung zwischen Einsicht und Handeln ist wichtig. Ein Chatbot kann eine Schwachstelle erklären; Ein Aktor kann ein Ticket öffnen, eine Steuerung ändern oder eine Ressource isolieren. Project Perception soll Letzteres unterstützen, aber laut Microsoft behalten die Menschen die Kontrolle über wichtige Entscheidungen. Die Produktdokumentation beschreibt eine vom Menschen festgelegte Strategie, eingeschränkte Berechtigungen, Rückverfolgbarkeit und Genehmigung für Folgemaßnahmen.

Auf der Produktseite von Microsoft wird auch die verbrauchsbasierte Preisgestaltung durch Security Compute Units beschrieben. Verschiedene Agenten verbrauchen diese Einheiten je nach Aufgabenintensität unterschiedlich schnell. Dieses Preismodell macht die betriebliche Effizienz zu einem Teil der Sicherheitsarchitektur: Ein ständig verfügbares Verteidigungssystem muss erschwinglich genug sein, um kontinuierlich zu laufen, nicht nur während einer Krise.

![Rote, blaue und grüne Agentenrollen von Project Perception.](https://cdn-dynmedia-1.microsoft.com/is/image/microsoftcorp/project-perception-red-blue-green-agents?fit=constrain&hei=540&op_usm=1.5%2C0.65%2C15%2C0&qlt=100&resMode=sharp2&wid=960)

## Auswirkungen auf Markt und Branche

Project Perception übt Druck auf die bestehende Arbeitsteilung des Sicherheitsmarktes aus. Endpunkt-, Identitäts-, Cloud-, Anwendungs- und KI-Sicherheitstools haben in der Vergangenheit zu separaten Erkenntnissen geführt, die Teams in einem Security Operations Center korrelieren. Eine koordinierte Agentenschicht könnte eine Wertverlagerung von der Erfassung weiterer Warnungen hin zur Aufrechterhaltung eines besseren Kontexts und der Ausführung sichererer Arbeitsabläufe bewirken.

Es könnte auch die Art und Weise verändern, wie Unternehmen Modelle kaufen. Wenn eine Sicherheitsplattform jede Aufgabe an ein Spezialistenmodell weiterleiten und die Entscheidung innerhalb eines geregelten Workflows halten kann, ist es für Kunden möglicherweise weniger wichtig, sich für ein universelles Modell zu entscheiden. Sie werden sich mehr um Auswertungen, Audit-Trails, Datengrenzen, Rollback und die Fähigkeit kümmern, nachzuweisen, warum eine Aktion stattgefunden hat.

Das Risiko besteht darin, dass sich ein geschlossener Kreislauf zu schnell schließen kann. Eine fehlerhafte Feststellung des roten Teams könnte eine falsche Beurteilung des blauen Teams auslösen, was zu einer Abhilfemaßnahme des grünen Teams führen könnte, die zu einem Ausfall führt. Die menschliche Kontrolle muss daher operativ sein und darf keine Marketingphrase sein: Berechtigungen, Genehmigungen, Erklärungen, Umkehrbarkeit und Überwachung müssen in das System integriert sein.

## Worauf man als Nächstes achten sollte

Die öffentliche Vorschau wird zeigen, ob das Produkt über beeindruckende Demonstrationen hinaus zu wiederholbaren Schwachstellenmanagement-Arbeiten führen kann. Beobachten Sie die Qualität der Beweise, die Rate falsch positiver Ergebnisse, die Grenzen der Maßnahmen des Green-Teams und die Art und Weise, wie Kunden die Modellauswahl prüfen.

Das allgemeinere KI-Signal ist, dass die Unternehmenssicherheit zu einem Systemproblem wird. Der Gewinner des Sicherheitsdienstes wird nicht derjenige sein, der am überzeugendsten spricht. Es wird derjenige sein, der den Kontext beibehält, weiß, wann um Genehmigung gebeten werden muss, und eine vertretbare Entscheidung in eine messbare Risikoreduzierung umwandelt.

## Quellen

– [Microsoft-Sicherheitsblog](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/) – Ankündigung vom 27. Juli 2026.
– [Project Perception-Produktseite] (https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system) – Agentenrollen, Kontrollen und Produktarchitektur.
– [Microsoft Security](https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system) – Offizieller Betriebs- und Governance-Kontext.

Kategoriesignal: ai.

Mentions: Microsoft, Projektwahrnehmung, Microsoft Defender, MAI-Cyber-1-Flash, Agentische Sicherheit, Schwachstellenmanagement, Sicherheits-Recheneinheiten

## Sources
- [Microsoft-Sicherheitsblog](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/)
- [Microsoft Project-Wahrnehmung](https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system)
- [Microsoft KI](https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system)