# Microsoft превращает агентскую безопасность в непрерывный цикл защиты

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/microsoft-project-perception-agentic-defense-2026-08-04-morning-ru
Section: AI (https://technewslist.com/ru/ai)
Author: TechNewsList
Language: ru
Published: 2026-08-04T05:35:56.06+00:00
Updated: 2026-08-04T05:35:56.246512+00:00

> Project Perception и MAI-Cyber-1-Flash символизируют стремление Microsoft заставить системы безопасности искусственного интеллекта рассуждать, расставлять приоритеты и действовать непрерывно, сохраняя при этом корпоративный контроль в цикле.

## TL;DR
- Microsoft заявляет, что Project Perception координирует красные, синие и зеленые агенты безопасности в цифровом имуществе организации.
- MAI-Cyber-1-Flash — первая специализированная кибермодель Microsoft в рабочем процессе, изначально направленная на управление уязвимостями.
- Запуск общедоступной предварительной версии переводит агентскую безопасность с генерации оповещений на замкнутый цикл обнаружения, определения приоритетов и исправлений.
- Главный вопрос предприятия заключается в том, остаются ли автоматизированные действия наблюдаемыми, обратимыми и ограниченными политикой.
- Аргумент стоимости также имеет значение: Microsoft заявляет, что ее специализированная модель может снизить затраты на постоянное обеспечение безопасности.

## Key points
- Project Perception выйдет в общедоступную предварительную версию 3 августа 2026 года.
- Microsoft описывает красные, синие и зеленые роли агентов для поиска, оценки и устранения рисков.
- MAI-Cyber-1-Flash сочетается с более крупными моделями, когда для выполнения задачи требуется больше возможностей.
- Microsoft сообщает о 96% результате CyberGym и почти 50% экономии затрат на одну конфигурацию.
- Конструкция возлагает на людей ответственность за важные решения по обеспечению безопасности.

# Microsoft превращает агентскую безопасность в непрерывный цикл защиты

Microsoft Project Perception — это важное изменение в том, как крупные поставщики описывают безопасность ИИ. Презентация больше не является чат-ботом, который суммирует предупреждения, или вторым пилотом, предлагающим патч. Microsoft представляет скоординированную систему, которая постоянно воспринимает риски, учитывает причины, а не контекст, и предпринимает корректирующие действия, при этом возлагая на людей ответственность за наиболее важные решения.

Согласно объявлению Microsoft от 27 июля, система поступила в общедоступную предварительную версию 3 августа. Его первым видимым примером использования является управление уязвимостями программного обеспечения, где MAI-Cyber-1-Flash, специализированная кибермодель Microsoft, работает внутри более крупного многомодельного рабочего процесса. Более широкая цель состоит в том, чтобы заставить оборону работать на машинной скорости, не превращая при этом предприятие в неуправляемый эксперимент.

## Что произошло

Проект «Восприятие» координирует три класса специализированных агентов. Агенты красной команды ищут возможные пути к компромиссу. Агенты синей команды исследуют эти пути, связывают их с бизнес-контекстом и решают, какие риски являются значимыми. Агенты «зеленой команды» принимают корректирующие меры и улучшают защиту. Microsoft представляет эти три роли как замкнутый цикл, а не как отдельные продукты.

![Контекстное редакционное изображение для Microsoft превращает агентскую безопасность в непрерывный цикл защиты Microsoft Security Project Perception MAI-Cyber-1-Flash MDASH CyberGym Microsoft Security Microsoft Build Новости технологий NIST](https://www.microsoft.com/en-us/security/blog/wp-content/uploads/2023/01/Picture1-1024x576.jpg)
*Контекстный визуальный элемент, выбранный для этой истории TechPulse.*

Первый сценарий — MDASH, многомодельная группа по уязвимостям. Microsoft заявляет, что ее конфигурация с MAI-Cyber-1-Flash достигает 96% в тесте CyberGym и на 12 пунктов превышает результат, который Microsoft приписывает Mythos. В нем также говорится, что эта конфигурация почти на 50 % дешевле текущей конфигурации MDASH. Это результаты, сообщенные поставщиками, поэтому покупателям все равно потребуется независимое тестирование, но они объясняют, почему меньшая специализированная модель размещается рядом с передовыми моделями.

## Почему это важно

Операции по обеспечению безопасности имеют проблему масштаба. Количество удостоверений, конечных точек, облачных ресурсов, приложений, хранилищ данных и систем искусственного интеллекта растет быстрее, чем команда людей может их проверить. Традиционные инструменты могут собирать больше сигналов, но большее количество предупреждений не обязательно обеспечивает лучшую защиту. Предполагается, что ценность агентной системы заключается в соединении сигналов с решением, а затем с действием.

Это обещание также создает более жесткие границы риска. Система, которая может изменить доступ, развернуть патч, изолировать устройство или переписать правило, — это не просто аналитический помощник. Это оператор. Качество разрешений, контрольного журнала, пути отката и политики эскалации становится столь же важным, как и контрольный балл модели.

Поэтому акцент Microsoft на общем контексте безопасности имеет большое значение. Агентам нужно нечто большее, чем просто необработанные телеметрические данные; им необходимо знать, какой актив имеет значение, кому он принадлежит, какую зависимость он имеет и какие нарушения может вызвать исправление. Контекст может уменьшить бесполезные рассуждения, но он также может сконцентрировать конфиденциальную информацию в системе, которая принимает решения по безопасности.

## Технические детали

Project Perception построен как многомодельная архитектура. Microsoft заявляет, что будет выбирать модели по качеству, надежности, задержке и стоимости, а не полагать, что одна модель лучше всего подходит для каждой задачи. Специализированная модель может обрабатывать повторяющийся анализ уязвимостей, тогда как более крупная модель может быть зарезервирована для необычных цепочек эксплойтов или неоднозначной бизнес-логики.

![Контекстное редакционное изображение для Microsoft превращает агентскую безопасность в непрерывный цикл защиты Microsoft Security Project Perception MAI-Cyber-1-Flash MDASH CyberGym Microsoft Security Microsoft Build Новости технологий NIST](https://miro.medium.com/v2/resize:fit:1358/format:webp/1*PFs7xcYsnE0YuhRTj96wiw.png)
*Контекстный визуальный элемент, выбранный для этой истории TechPulse.*

Архитектура также отделяет рассуждение от действия. Датчики и сигналы обеспечивают осведомленность; контекст превращает эти сигналы в полезное представление; модели и связка координатных рассуждений; агенты рекомендуют или выполняют работу; и исполнительные механизмы связывают решения с продуктами Microsoft Security. Такое разделение полезно, поскольку оно создает больше мест для применения разрешений и мониторинга.

Элементы управления необходимо тестировать так же серьезно, как и модели. Организациям следует задаться вопросом, имеет ли каждый агент роль, связанную с идентификацией, регистрируется ли каждый вызов инструмента, требуют ли рискованные изменения утверждения и может ли человек самостоятельно приостановить работу системы. Безопасное развертывание также должно предусматривать поэтапное исправление, неизменяемые доказательства и четкий способ восстановления предыдущего состояния.

## Влияние на рынок и отрасль

Project Perception заставляет поставщиков систем безопасности показывать результаты, а не информационные панели. Клиенты будут все чаще сравнивать время сортировки, время исправления, уровень ложноположительных результатов и стоимость непрерывной работы. Они также сравнит, насколько хорошо каждая платформа интегрируется с существующими системами идентификации, конечных точек, облака и соответствия требованиям.

Многомодельный подход может изменить систему закупок. Предприятия могут предпочесть платформу, которая может использовать лучшую модель для решения задачи, а не привязываться к одному поставщику. Это также дает специализированным производителям моделей доступ к ценным рабочим процессам при условии, что их модели отвечают требованиям безопасности, конфиденциальности и надежности.

Самый большой сдвиг носит организационный характер. Специалисты по безопасности могут тратить меньше времени на подключение оповещений вручную и больше времени на разработку политик, проверку исключений и аудит автоматических действий. Это привлекательное будущее, но только в том случае, если автоматизация будет достаточно разборчивой, чтобы защитник мог понять, почему она действовала.

## За чем следить дальше

Посмотрите результаты публичного предварительного просмотра, особенно независимые сравнения CyberGym и данные реальных программ уязвимостей. Microsoft нужно будет показать, как Project Perception обрабатывает ложные срабатывания, зависимости, экстренные исправления и системы, в которых автоматическое исправление может прервать работу критической службы.

Также обратите внимание на поверхность управления. Наиболее важными деталями продукта могут быть области разрешений, шлюзы утверждения, поведение отката и видимость между облаками, а не еще одно объявление о размере модели. Настоящая проверка проекта «Восприятие» заключается в том, сможет ли он замкнуть защитную петлю, не исключая из нее оператора.

## Источники

- [Безопасность Microsoft: переосмысление безопасности в эпоху искусственного интеллекта] (https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/) - Подробности запуска проекта Perception и MAI-Cyber-1-Flash.
- [Сборка Microsoft: будьте собой на работе] (https://blogs.microsoft.com/blog/2026/06/02/be-yourself-at-work/) - Контекст управления и оценки агента.
- [NIST: Вопросы безопасности для агентов ИИ] (https://www.nist.gov/publications/summary-analysis-responses-request-information-regarding-security-considerations-ai) - Стандарты и контекст управления.

Категория сигнала: ai.

Mentions: Microsoft Безопасность, Восприятие проекта, МАИ-Кибер-1-Флэш, МДАШ, Кибертренажерный зал, ИИ-агенты

## Sources
- [Microsoft Безопасность](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/)
- [Майкрософт Сборка](https://blogs.microsoft.com/blog/2026/06/02/be-yourself-at-work/)
- [НИСТ](https://www.nist.gov/publications/summary-analysis-responses-request-information-regarding-security-considerations-ai)