Microsoft анонсувала Project Perception – платформу на базі штучного інтелекту, яка об’єднує десятки спеціалізованих агентів для автоматичного пошуку та усунення кіберзагроз. Публічне тестування системи розпочнеться 3 серпня 2026 року, повідомляє The New York Times.
За даними Microsoft, традиційні системи кіберзахисту не встигають за автоматизованими атаками, які швидко створюють експлойти та масштабують кампанії. Project Perception використовує три типи агентів: «червона» команда шукає потенційні шляхи проникнення до того, як ними скористаються зловмисники; «синя» досліджує знайдені проблеми та оцінює їхню небезпеку; «зелена» виправляє вразливості й посилює захист. При цьому люди зберігають контроль над роботою системи.
Основою першого сценарію стала нова модель MAI-Cyber-1-Flash, інтегрована у платформу MDASH. У ній працюють понад 100 агентів, навчених знаходити, перевіряти й виправляти вразливості програмного забезпечення. MAI-Cyber-1-Flash обробляє до 90% завдань, а найскладніші 10% передає потужнішій і дорожчій GPT-5.4. Такий розподіл дозволяє скоротити витрати порівняно з використанням великих моделей для кожної перевірки.
За результатами Microsoft, зв’язка MAI-Cyber-1-Flash і GPT-5.4 набрала 95,95% у тесті CyberGym, що перевіряє здатність знаходити реальні вразливості у великих базах коду. Це приблизно на 12 відсоткових пунктів більше за результат Mythos від Anthropic. Водночас нова конфігурація коштує майже вдвічі дешевше за попередню версію MDASH із GPT-5.4, GPT-5.4 mini та GPT-5.3 Codex. Незалежного підтвердження цих результатів Microsoft не опублікувала.
Project Perception не обмежується пошуком помилок у коді. Система збирає контекст про облікові записи, пристрої, застосунки, дані, хмарну інфраструктуру та ШІ-сервіси організації. Для навчання й аналізу Microsoft використовує понад 100 трильйонів щоденних сигналів безпеки та інформацію від 1,6 мільйона клієнтів. Агенти працюють у середовищах без доступу до інтернету, а компанія обіцяє розмежування прав, ізоляцію даних різних клієнтів, шифрування та журналювання дій. Система має не лише створювати сповіщення, а й одразу пов’язувати виявлену проблему з конкретною захисною дією.
У травні система MDASH допомогла дослідникам Microsoft знайти 16 нових вразливостей у мережевих компонентах і системах автентифікації Windows. Чотири з них дозволяли віддалене виконання коду й отримали критичний рівень небезпеки.

