微软于周一宣布推出 Project Perception,这是一个智能体安全系统,旨在帮助安全防御者应对恶意行为者借助 AI 发动攻击所带来的快速演变威胁。

与此同时,微软还发布了 MAI-Cyber-1-Flash,这是一款 AI 模型,可通过与公司旗下 MDASH 代码扫描工具的集成,协助用户识别并修复安全漏洞。

此次发布是业界大力推动 AI 安全落地的重要举措之一,旨在保护企业 IT 系统及关键基础设施免受复杂攻击。在过去一年中,威胁行为者已展现出大幅提速并规模化发动攻击的能力,这是传统安全技术所无法匹敌的。

微软安全业务执行副总裁 Hayete Gallot 在周一于旧金山举行的发布活动上表示:"如果你仔细想想,我们现在已经从 AI 辅助攻击,演变到 AI 主导攻击,再到如今自主 AI 直接攻击用户的阶段。网络安全的底层逻辑已经发生了根本性变化。"

Project Perception 整合了红队、蓝队和绿队智能体,通过模拟、检测和修复组织环境中潜在的漏洞及其他风险,在恶意攻击者发现同样路径之前提前介入。

智能体 AI 的威胁加速演进,使得这一系统的推出更加迫切——这些自主系统已具备在几乎无需人工干预的情况下,自动发现并构建攻击路径的能力。

微软在这一领域拥有独特优势。该公司每天收集数以万亿计的安全信号,可用于检测潜在威胁活动。此外,微软表示,与目前市面上的竞争模型相比,其系统还能为用户节省成本。

Forrester 首席分析师 Allie Mellen 对此评价道:"基于自有数据和专业积累来构建专属模型,可确保该模型在处理微软数据时具备最佳推理能力,并与其产品实现最深度的对齐。"

前沿 AI 模型的发展正在帮助安全团队以前所未有的规模和速度识别漏洞,与此同时,犯罪黑客和国家支持的黑客也在以同样惊人的速度提升识别并武器化漏洞的能力。

今年 5 月,谷歌威胁情报小组披露,黑客曾利用 AI 开发出一个可运行的零日漏洞利用程序,意图发动大规模攻击事件。研究人员及时通知了相关开发商,成功阻止了更大范围的攻击,但这一事件已足够警示业界——大规模 AI 漏洞利用在不远的将来将成为真实存在的风险。

Q&A

Q1:微软推出的 Project Perception 是什么?有什么用?

A:Project Perception 是微软推出的智能体安全系统,整合了红队、蓝队和绿队智能体,能够在组织环境中模拟、检测并修复潜在漏洞和安全风险,目标是在恶意攻击者找到攻击路径之前提前发现并拦截威胁,尤其针对当前快速演进的 AI 自主攻击场景。

Q2:MAI-Cyber-1-Flash 是什么模型?

A:MAI-Cyber-1-Flash 是微软发布的一款 AI 安全模型,通过与微软 MDASH 代码扫描工具集成,帮助用户自动识别和修复代码及系统中的安全漏洞。该模型基于微软自有数据和安全专业积累构建,能更好地适配微软数据体系并与其产品深度对齐。

Q3:谷歌威胁情报小组披露的 AI 零日漏洞攻击事件是怎么回事?

A:2025年5月,谷歌威胁情报小组披露,黑客利用 AI 成功开发出一个可运行的零日漏洞利用程序,计划借此发动大规模攻击。研究人员及时向相关开发商发出预警,避免了更大范围的损失。这一事件被视为重要警示,表明 AI 被大规模用于漏洞利用已不再是遥远的假设风险。

CIO DIVE