پاسخ مایکروسافت به تهدیدات سایبری: رونمایی از Project Perception
مایکروسافت با معرفی Project Perception و مدل MAI-Cyber-1-Flash، نسل جدیدی از ابزارهای امنیت سایبری مبتنی بر عاملهای هوش مصنوعی را معرفی کرد؛ راهکاری که شناسایی آسیبپذیری، اولویتبندی ریسک و تولید وصلههای امنیتی را بهصورت خودکار انجام میدهد.
شرکت مایکروسافت از نسل جدید راهکارهای امنیت سایبری مبتنی بر هوش مصنوعی خود با معرفی Project Perception و مدل اختصاصی MAI-Cyber-1-Flash رونمایی کرد؛ فناوریهایی که با هدف افزایش سرعت شناسایی آسیبپذیریها، اولویتبندی تهدیدها، تولید وصلههای امنیتی و مقابله با حملات سایبری مبتنی بر هوش مصنوعی توسعه یافتهاند. این رونمایی در رویداد امنیتی مایکروسافت در شهر سانفرانسیسکو انجام شد. (Axios)
بر اساس اعلام مایکروسافت، Project Perception یک پلتفرم امنیتی مبتنی بر عاملهای هوشمند (AI Agents) است که وظایف تیمهای عملیات امنیت (SOC) را شبیهسازی میکند. این سامانه از سه عامل تخصصی تشکیل شده است:
- Red Agent برای شناسایی و تحلیل آسیبپذیریها
- Blue Agent برای تحلیل ریسک، بررسی زمینه حملات و تصمیمگیری دفاعی
- Green Agent برای تولید، آزمایش و استقرار وصلههای امنیتی
این عاملها بهصورت هماهنگ با یکدیگر کار میکنند تا فرآیند کشف، تحلیل و اصلاح آسیبپذیریها را بهصورت پیوسته و خودکار انجام دهند. (The Official Microsoft Blog)
همزمان، مایکروسافت از MAI-Cyber-1-Flash نیز رونمایی کرد؛ نخستین مدل امنیت سایبری اختصاصی این شرکت که برای تحلیل آسیبپذیریهای نرمافزاری توسعه یافته است. این مدل در سامانه داخلی MDASH به کار گرفته شده و حدود ۹۵ درصد از وظایف مربوط به شناسایی آسیبپذیریها را انجام میدهد، در حالی که تحلیلهای پیچیدهتر به GPT-5.4 واگذار میشوند. این معماری چندمدلی باعث کاهش هزینه پردازش و افزایش سرعت تحلیل مخازن بزرگ کد شده است. (Microsoft AI)
مایکروسافت اعلام کرد ترکیب MAI-Cyber-1-Flash و GPT-5.4 در آزمون CyberGym موفق به کسب امتیاز 95.95 درصد شده است؛ شاخصی که توانایی مدلهای هوش مصنوعی در تولید نمونه بهرهبرداری (Proof of Concept) برای آسیبپذیریهای شناختهشده را اندازهگیری میکند. به گفته این شرکت، این نتیجه از عملکرد مدلهای رقیب مانند Anthropic Mythos و GPT-5.5-Cyber که حدود ۸۳ درصد امتیاز کسب کردهاند، بالاتر است. (Axios)
برخلاف بسیاری از مدلهای متنباز، مایکروسافت اعلام کرده است که MAI-Cyber-1-Flash بهصورت عمومی منتشر نخواهد شد و تنها از طریق Azure AI Foundry و پس از طی فرآیندهای احراز هویت و کنترل دسترسی در اختیار مشتریان سازمانی قرار میگیرد. همچنین پیشنمایش عمومی Project Perception و این مدل از هفته آینده آغاز خواهد شد و در آینده عاملهای امنیتی بیشتری به این پلتفرم افزوده میشوند. (The Official Microsoft Blog)
منابع
- Axios – Microsoft unveils new cyber model, agentic security tools to fight hackers
- Microsoft Blog – Rethinking security for the age of AI (Project Perception)
- Microsoft AI – Introducing MAI-Cyber-1-Flash inside MDASH
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
رونمایی از Project Perception نشان میدهد رقابت شرکتهای بزرگ فناوری دیگر صرفاً بر سر ساخت مدلهای زبانی قدرتمند نیست، بلکه به سمت ایجاد سامانههای امنیتی خودمختار (Agentic Security) حرکت کرده است. مایکروسافت تلاش کرده با ترکیب عاملهای تخصصی و مدل اختصاصی MAI-Cyber-1-Flash، چرخه کامل مدیریت آسیبپذیری را از مرحله کشف تا اصلاح خودکار کند.
نکته قابل توجه، استفاده از یک معماری چندمدلی (Multi-Model Architecture) است. بهجای اجرای دائمی مدلهای بزرگ و پرهزینه، بیشتر وظایف توسط یک مدل کوچک و تخصصی انجام میشود و تنها تحلیلهای پیچیده به GPT-5.4 سپرده میشود. این رویکرد میتواند هزینه عملیات مراکز SOC را بهطور قابل توجهی کاهش داده و امکان پایش مستمر میلیونها خط کد را فراهم کند.
با این حال، مایکروسافت نیز تأکید کرده که واگذاری کامل تصمیمهای امنیتی به عاملهای هوش مصنوعی هنوز زود است. اعتماد به سامانههای خودمختار باید بهتدریج شکل بگیرد و انسان همچنان در حلقه تصمیمگیری باقی بماند. این موضوع نشان میدهد آینده امنیت سایبری بر پایه همکاری تحلیلگران انسانی و عاملهای هوشمند بنا خواهد شد؛ جایی که هوش مصنوعی سرعت و مقیاس را فراهم میکند و انسان مسئول کنترل، اعتبارسنجی و تصمیم نهایی خواهد بود.