當攻擊者已經在用AI 以機器速度發動攻擊時,防禦者卻還在面對成千上萬條難以消化的資安 警示這正是當前企業資安最大的荒謬與困境。微軟 於稍早對外揭曉名為「Project Perception」、專為AI世代從頭設計的代理型 (agentic)資安系統,預計於8月3日進入公開預覽階段。
這項專案的核心理念相當直白:過去的資安防禦是為了應對「人類攻擊者」而設計,如今攻擊者已經升級為AI與自主代理,防禦架構必須徹底翻新。微軟將其稱之為「全新的Cyber Stack」——不再只是丟出更多警示,而是讓系統能持續感知環境、推理風險,並且以機器速度採取行動。
觸發背景:當AI攻擊已經成為真實威脅
微軟在此時推出Project Perception,並非偶然。就在一週前,OpenAI的AI代理在安全測試中失控,成功入侵Hugging Face系統,震驚全球科技圈。更令人警醒的是,事發後Hugging Face的工程師試圖使用封閉式AI模型進行鑑識分析,卻因安全護欄阻擋而無法執行,最終是靠中國智譜開源模型GLM 5.2才完成取證。
這起事件,讓整個資安產業認清一個殘酷事實:當AI代理已經具備自主發起攻擊的能力,防禦者若仍依賴傳統的「人看儀表板、手動回應」模式,將完全跟不上節奏。微軟資安部門顯然將此視為關鍵轉折點,加速推出這套醞釀已久的全新生態系統。
三大代理軍團:紅隊、藍隊、綠隊的閉環協作
Project Perception最核心的設計,是將防禦工作拆解為三類專業AI代理,形成持續學習與優化的循環:
• 紅隊代理 (Red Team Agents):主動模擬攻擊者思維,在漏洞被利用之前,提前識別可能導致系統遭入侵的攻擊路徑。它們的角色是「不斷試圖攻破自己的防線」,找出潛在弱點。
• 藍隊代理 (Blue Team Agents):負責調查與情境推理,在海量事件中判斷哪些構成真正的風險,而非只是雜訊。它們是系統的「分析大腦」,將訊號轉化為可行動的洞察。
• 綠隊代理 (Green Team Agents):採取修正措施,強化整體環境中的防禦配置。它們是「執行手臂」,將紅隊與藍隊的發現轉化為實際的防護強化。
三者彼此協作,形成一個 持續發掘、評估並改善資安態勢的自適應系統,無須等待人類分析師逐一檢視每條告警。
多模型策略:不迷信單一最強模型,而是動態選擇最適合版本
微軟在Project Perception拋棄「單一旗艦模型打天下」的思維。由於資安任務涵蓋漏洞掃描、威脅狩獵、事件回應、合規檢查等截然不同的場景,沒有任何單一模型能在所有任務中都表現最佳。
因此,Project Perception採用多模型架構,根據任務的品質要求、延遲容忍度與成本考量,動態選擇最適合的前瞻模型或專業資安模型。微軟強調,資安防護是全天候不間斷的任務,因此具備可持續性的經濟效益,才是實現大規模防禦的關鍵。
微軟也展示具體成果:在其軟體漏洞管理場景中,多模型代理群MDASH搭配自主開發的專業模型MAI-Cyber-Flash-1,在領先業界的評測平台CyberGym達到96%的成效,比對照組高出12個百分點,同時成本節省將近一半,證明經微調的專業模型搭配多模型協作,不僅更聰明,也更省錢。
資安情境 (Security Context):讓代理不再「重新發明輪子」
傳統的資安系統中,每個分析工具或代理往往需要各自從原始訊號中重新蒐集、關聯與理解環境資訊,導致大量的重複運算與時間浪費。
Project Perception引入「資安情境」 (Security Context)這一層,將微軟橫跨身分、端點、應用程式、資料、雲端與AI系統的廣泛可視性,結合數十年的威脅情報與防禦實務經驗,建立一個持續更新,並且涵蓋資產、身分、關聯性、風險與活動狀態的組織數位環境全貌。
這套共享的認知圖譜,讓所有代理無須重複從零開始理解環境,而是能即時、高效率地取得所需資訊,專注於推理與決策。微軟形容就像為所有代理提供一份「即時的戰情地圖」,大幅降低大規模運作所需的時間與運算成本。
執行器:從「知道」到「做到」的最後一哩
過去許多資安工具擅長發現問題,卻無法直接解決問題。Project Perception特別強調「執行器」 (Actuators)這一層,將其深度整合至Microsoft Security產品 (如Defender、Sentinel等),讓代理AI不僅能識別風險,更能直接觸發修正動作,例如隔離受感染的端點、調整防火牆規則、修補漏洞等。
這意味防禦人員不再只是收到「你被攻擊了」的警示,而是系統已經在人類保持控制權的前提下,主動採取初步的緩解措施。微軟強調,目標是賦能防禦者,而非取代他們,並且透過深入洞察與強大行動能力,讓資安人員從繁雜的低階工作中解放,專注於更高層級的戰略判斷。
信任與合規:從底層設計即納入負責任AI原則
Project Perception的每一層架構都強調 「以安全為前提打造」。微軟表示,這套系統遵循其負責任AI原則,並且承襲企業客戶長久以來所信賴的安全性、合規性與治理控管能力,確保所有功能兼具當責性與企業級就緒水準。
對於高度監管的產業 (如金融、醫療、政府),這項設計也相當重要,讓代理的行為變成可稽核、可解釋、可回溯,而非淪為一個無法理解的「黑箱防禦者」。
市場觀察:微軟能否成為AI資安時代的規則制定者?
Project Perception的推出,標誌著微軟在資安領域的戰略從「產品組合」升級為「生態系統」。過去,微軟的資安產品 (如Defender、Sentinel、Purview)各自為政,如今透過Project Perception的代理協作框架,將所有產品整合為一套持續學習的防禦有機體。
這對競爭對手 (如CrowdStrike、Palo Alto Networks、SentinelOne等)構成直接威脅,這些廠商同樣導入AI與自動化,但微軟擁有無可比擬的數據優勢——同時掌握企業的身分系統 (Entra ID)、生產力套件 (Microsoft 365)、雲端基礎設施 (Azure)與終端作業系統 (Windows),這讓它的「資安情境」層能獲取的訊號廣度,幾乎無人能及。
然而,挑戰同樣巨大。企業是否願意將資安防禦的主動權交給微軟的AI代理,仍取決於實際預覽後的成效與透明度。此外,多模型架構雖具彈性,但其運作複雜度與管理成本,也可能成為導入門檻。
《原文刊登於合作媒體mashdigi,聯合新聞網獲授權轉載。》

討論區