# Microsoft превращает Project Perception в замкнутую систему безопасности эпохи искусственного интеллекта

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/microsoft-project-perception-agentic-security-2026-08-03-morning-ru
Section: AI (https://technewslist.com/ru/ai)
Author: TechNewsList
Language: ru
Published: 2026-08-03T05:25:28.204+00:00
Updated: 2026-08-03T05:25:28.386417+00:00

> Microsoft запускает общедоступную предварительную версию Project Perception с красными, синими и зелеными агентами, которые постоянно находят, исследуют и устраняют угрозы безопасности, оставляя последующие решения под контролем человека.

## TL;DR
- Microsoft объявила, что Project Perception выйдет в общедоступную предварительную версию 3 августа 2026 года.
- Система координирует действия красных, синих и зеленых агентов для обнаружения уязвимостей, изучения рисков и принятия корректирующих мер.
- Контекст безопасности охватывает идентификационные данные, конечные точки, приложения, данные, облака и системы искусственного интеллекта.
- Microsoft использует мультимодельную архитектуру и заявляет, что ее первый сценарий управления уязвимостями сокращает стоимость модели почти вдвое.
- Продукт предназначен для автоматизации непрерывной защиты, при этом люди сохраняют контроль над важными решениями.

## Key points
- Project Perception рассматривает безопасность как непрерывный цикл восприятия, рассуждений и действий, а не как очередь предупреждений.
- Красные, синие и зеленые агенты разделяют наступательные открытия, защитные расследования и восстановительные работы.
- Общий контекст безопасности снижает необходимость для каждого агента восстанавливать состояние организации на основе необработанных сигналов.
- Мультимодельный подход сопоставляет специализированные и пограничные модели с индивидуальными задачами безопасности.
- Вычислительные блоки безопасности, основанные на использовании, делают экономику постоянной агентной защиты частью разработки продукта.

# Microsoft превращает Project Perception в замкнутую систему безопасности эпохи искусственного интеллекта

Продукты безопасности потратили годы на то, чтобы превратить активность машин в оповещения, которые человеческие команды должны сортировать. Проект «Восприятие» Microsoft построен на более амбициозном цикле: постоянно понимать организацию, рассуждать об изменении рисков и предпринимать ограниченные действия, прежде чем путь злоумышленника станет инцидентом. Публичная предварительная версия системы появится 3 августа 2026 года.

![Изображение агентной системы безопасности Microsoft Project Perception.](https://cdn-dynmedia-1.microsoft.com/is/image/microsoftcorp/4252354-Hero-SCIAgenticSystem?fit=constrain&hei=563&op_usm=1.5%2C0.65%2C15%2C0&qlt=100&resMode=sharp2&wid=1000)

## Что произошло

Microsoft анонсировала Project Perception в сообщении по безопасности от 27 июля как агентную систему, предназначенную для среды, в которой как защитники, так и злоумышленники могут действовать непрерывно. Вместо добавления ИИ-помощника к существующей информационной панели Microsoft описывает новый стек, который объединяет сигналы, общий контекст безопасности, модели, средства оркестрации, агенты и исполнительные механизмы, которые могут превратить решение в защиту.

Система организована вокруг трех специализированных ролей. Агенты красной команды ищут потенциальные пути компрометации, прежде чем злоумышленник сможет ими воспользоваться. Агенты синей команды исследуют сигналы, связывают их с организационным контекстом и решают, что представляет собой значимый риск. Агенты зеленой команды принимают корректирующие меры и усиливают защиту. Передача функций между этими ролями является центральным решением при проектировании продукта: обнаружение должно способствовать расследованию, а расследование должно способствовать исправлению ситуации, не требуя от человека ручного перезапуска рабочего процесса на каждом этапе.

![Схема скоординированных агентов безопасности Project Perception.](https://cdn-dynmedia-1.microsoft.com/is/image/microsoftcorp/4252354-OverviewMultiAgent-SCIAgenticSystem?fit=constrain&hei=1283&op_usm=1.5%2C0.65%2C15%2C0&qlt=100&resMode=sharp2&wid=2000)

Microsoft заявляет, что первый сценарий — это управление уязвимостями программного обеспечения с помощью MDASH, многомодельной команды агентов. Компания также сообщает, что конфигурация с использованием модели MAI-Cyber-1-Flash достигла 96% в CyberGym, что на двенадцать пунктов выше Mythos, при этом стоимость модели снизилась почти вдвое по сравнению с текущей конфигурацией MDASH. Эти цифры представляют собой ориентиры, сообщаемые поставщиками, но они показывают направление: агентов безопасности следует оценивать по полезной работе и устойчивой экономике, а не только по тому, насколько бегло звучат их объяснения.

## Почему это важно

Сложная проблема агентной безопасности – отсутствие убедительных рекомендаций. Он сохраняет достаточный контекст, чтобы понять, применима ли эта рекомендация, а затем связывает ее с безопасным действием. Microsoft утверждает, что Project Perception может наблюдать за личностью, конечными точками, приложениями, данными, облаками и системами искусственного интеллекта. Такая широта позволяет системе создавать представление активов, отношений, рисков и активности практически в реальном времени вместо того, чтобы просить каждого агента реконструировать среду на основе необработанных телеметрических данных.

Этот общий контекст важен, поскольку изолированная модель может принять необычное действие за атаку, упустить связь между двумя учетными записями или предложить исправление, разрушающее производственную зависимость. Система, которая знает предыдущие инциденты организации, политические решения и активную среду, может рассуждать, используя больше доказательств. Это также может раскрыть контекст заключения, что важно, когда защитнику необходимо одобрить или отклонить важное действие.

Дизайн также отражает практический предел одномодельных систем. Работа по обеспечению безопасности варьируется от быстрой классификации до глубокого расследования, анализа кода, поиска угроз и планирования исправления. Microsoft утверждает, что Project Perception постоянно выбирает модели, используя в качестве критериев качество, надежность, задержку и стоимость. Это ближе к решению архитектуры программного обеспечения, чем к соревнованию в таблице лидеров.

## Технические детали

Microsoft представляет продукт как стек, а не как отдельный агент. Датчики и сигналы обеспечивают осведомленность. Контекст безопасности превращает эти сигналы в полезное организационное значение. Слой модели обеспечивает обоснование. Ремень координирует агентов и модели. Агенты применяют эти рассуждения к рабочим процессам безопасности, а исполнительные механизмы связывают решения с изменениями в среде.

Разница между пониманием и действием имеет значение. Чат-бот может объяснить уязвимость; исполнительный механизм может открыть заявку, изменить элемент управления или изолировать ресурс. Project Perception предназначен для поддержки последнего, но Microsoft заявляет, что люди по-прежнему могут контролировать важные решения. Документация по продукту описывает стратегию, устанавливаемую человеком, ограниченные разрешения, отслеживаемость и одобрение последующих действий.

На странице продукта Microsoft также описаны цены на основе потребления через вычислительные единицы безопасности. Разные агенты потребляют эти единицы с разной скоростью в зависимости от интенсивности задачи. Эта модель ценообразования делает операционную эффективность частью архитектуры безопасности: постоянно активная система защиты должна быть достаточно доступной, чтобы работать непрерывно, а не только во время кризиса.

![Роли агентов красного, синего и зеленого цвета в Project Perception.](https://cdn-dynmedia-1.microsoft.com/is/image/microsoftcorp/project-perception-red-blue-green-agents?fit=constrain&hei=540&op_usm=1.5%2C0.65%2C15%2C0&qlt=100&resMode=sharp2&wid=960)

## Влияние на рынок и отрасль

Project Perception оказывает давление на существующее разделение труда на рынке безопасности. Инструменты безопасности конечных точек, идентификации, облака, приложений и искусственного интеллекта исторически давали отдельные результаты, которые команды сопоставляли в операционном центре безопасности. Скоординированный уровень агентов может сместить ценность от сбора большего количества оповещений к поддержанию лучшего контекста и выполнению более безопасных рабочих процессов.

Это также может изменить то, как организации покупают модели. Если платформа безопасности может направлять каждую задачу на специализированную модель и хранить решение в рамках управляемого рабочего процесса, клиентов может меньше волновать выбор одной универсальной модели. Их будут больше волновать оценки, контрольные журналы, границы данных, откат и возможность доказать, почему произошло то или иное действие.

Риск состоит в том, что замкнутый контур может закрыться слишком быстро. Ошибочное заключение красной команды может привести к неправильному решению синей команды, что может побудить зеленую команду принять меры по исправлению ситуации, что приведет к сбою. Поэтому человеческий контроль должен быть оперативным, а не маркетинговой фразой: разрешения, одобрения, объяснения, обратимость и мониторинг должны быть встроены в систему.

## За чем следить дальше

Публичная предварительная версия покажет, сможет ли продукт выйти за рамки впечатляющих демонстраций и перейти к повторяемой работе по управлению уязвимостями. Следите за качеством доказательств, уровнем ложных срабатываний, границами действий зеленой команды и тем, как клиенты проверяют выбор моделей.

Более широкий сигнал ИИ заключается в том, что безопасность предприятия становится системной проблемой. Победителем станет не тот агент службы безопасности, который будет говорить наиболее убедительно. Именно он поддерживает контекст, знает, когда просить одобрения, и превращает оправданное решение в измеримое снижение риска.

## Источники

— [Блог Microsoft Security](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/) — объявление от 27 июля 2026 г.
- [Страница продукта Project Perception] (https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system) - Роли агента, элементы управления и архитектура продукта.
- [Microsoft Security](https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system) – официальный контекст эксплуатации и управления.

Категория сигнала: ai.

Mentions: Майкрософт, Восприятие проекта, Защитник Майкрософт, МАИ-Кибер-1-Флэш, агентская безопасность, управление уязвимостями, Вычислительные блоки безопасности

## Sources
- [Блог Microsoft по безопасности](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/)
- [Восприятие проекта Microsoft](https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system)
- [Microsoft ИИ](https://www.microsoft.com/en-us/security/business/ai-powered-cybersecurity/project-perception-agentic-system)