網絡安全的運作原則正在改變
自主系統現已能夠進行推理、適應環境並持續運作。與此同時,攻擊成本正持續下降,而企業需要保護的數碼環境卻在規模、速度及複雜性上方不斷擴展。攻擊者能更快產生攻擊程式碼、更大規模發動攻擊,並以前所未有的效率運作。專為人類操作而設計的傳統防禦方式,已難以追上 AI、AI 代理及機器速度攻擊所帶來的新挑戰。
網絡安全需要全新的 Cyber Stack
新一代 Cyber Stack 必須具備持續感知整個數碼資產環境風險的能力,在龐大的脈絡資訊中進行推理,並以機器速度採取行動。它必須隨環境演變而持續學習及適應,協助企業領先應對不斷變化的威脅。同時,由於安全防護始終以人為核心,它亦必須為防禦人員提供更深入的洞察及更強大的執行能力。下一代安全系統的關鍵不在於產生更多警示,而在於能夠持續地感知(Perceive)、推理(Reason)及行動(Act)。
這個願景推動我們建立 Project Perception,一套專為 AI 時代而設的代理式安全系統,透過轉化訊號為實時安全保障,以 AI 防禦 AI 攻擊。
Project Perception 結合訊號、脈絡、模型及專責代理,建立一套持續學習的防禦系統,能夠以機器速度進行推理、判斷風險優先次序及執行行動,同時確保人類始終掌握控制權,並透過全新的工作流程提升能力。
Project Perception 建基於一個簡單的理念:團隊必須持續理解攻擊者如何感知世界、防禦人員如何評估風險,保護措施如何隨時間改善,才能有效地進行防禦。為實現這個目標,Perception 協調三類專責代理:
- 紅隊代理在攻擊者利用漏洞前,主動識別潛在入侵路徑;
- 藍隊代理調查事件、分析脈絡,並判斷真正需要處理的風險;
- 而綠隊代理則執行修復措施,並加強整體防禦能力。
三者協同運作,形成一個持續發現、評估及改善企業安全狀況的閉環系統。

Project Perception 系統的成效,取決於其可以掌握多少資訊、能夠採取哪些行動、背後開發團隊的專業經驗,以及可運用的AI模型能力,而 Microsoft 正正將這四大關鍵要素匯聚於同一系統。
Microsoft的能力涵蓋身份識別、終端裝置、應用程式、資料、雲端及 AI 系統,能全面掌握整個數碼環境的運作狀況,同時協助客戶在這些環境中快速採取應對措施。結合數十年的安全防護研究成果、威脅情報,以及協助全球組織抵禦威脅的實際經驗,Project Perception 得以更準確地分析風險、評估並釐定應對的優先次序,以及作出應對。
安全防護是一項全天候的使命。企業需要採用高效能、穩定以及具成本效益的安全防護措施。這不僅取決於模型是否先進,更在於能否根據不同任務配置最合適的模型。Project Perception 採用多模型架構,結合領先的模型與專門的網絡安全模型,在效能與成本之間取得最佳平衡。
在這個多模型策略中,Microsoft致力為客戶就每項網絡安全任務提供最合適的模型,並持續開發 Microsoft 自家的專用模型。以軟件漏洞管理為例,Microsoft 現於軟件漏洞多模型代理組合 MDASH 中加入 MAI-Cyber-1-Flash。搭載 MAI-Cyber-1-Flash 的 MDASH 在業界領先的 CyberGym 基準測試中取得 96% 成績,較 Mythos 高出 12 個百分點。同時,此配置相比目前市場上的 MDASH 配置可節省近 50% 成本,充分展現經精密調校的多模型系統,以及結合獨特且豐富的歷史訓練數據後所能發揮的優勢。未來,Project Perception 將進一步運用 MAI-Cyber-1-Flash,在軟件漏洞管理場景以外,支援更多網絡安全保障的工作流程。
將率先採用專為改善安全防護工作流程並提升Token使用效率而設的全新模型 Microsoft AI-Cyber-Flash-1。在MDASH 的軟件漏洞分析工作流程中,Microsoft AI-Cyber-Flash-1與通用的模型效能相若,卻能節省至少 30% 成本,進一步體現了多模型架構的優勢。
我們正透過 Project Perception 將這項願景帶給全球客戶。
專為 AI代理安全而設的Cyber Stack
要守護AI代理的安全,企業不能單純將AI代理加入現有工作流程,而是需要從根本重新建構網絡安全架構。
這套架構首先透過遍佈整個數碼環境的訊號來源及感測機制全面掌握系統狀況及潛在風險。網絡安全脈絡(Security Context)會進一步整合及分析這些訊號,轉化為代理可直接運用的資訊,讓其能以更高效率理解環境並作出判斷。模型負責提供分析及推理能力,而協調機制則統籌模型與代理在各項工作流程中的協作。代理會將這些能力應用於不同的網絡安全工作流程,並透過執行機制將決策轉化為實際防護行動。透過相互配合,這些層面將建構出一個能持續學習和演進的系統,能夠主動識別風險、因應環境變化作出調整,並持續提升整體網絡安全防護成效。

儘管每個層面都具備重要能力,但 Project Perception 的真正價值在於協同各層之間的運作。
專為 AI 而設的網絡安全脈絡
單靠原始訊號並不足以作出有效的推理,AI代理還需要具備完整的脈絡。 Microsoft 將其廣泛的可視性、威脅情報及網絡安全專業知識轉化為網絡安全脈絡,連繫整個數碼資產環境中的安全數據、知識與語意資訊。透過持續整合及更新機構的資產、身份、關聯性、風險及活動訊息,建立近乎即時的環境視圖,讓代理能夠共享對其所保護系統的一致理解。

這種共享理解能力正是 Project Perception 運作的核心基礎。系統毋須讓代理持續從原始訊號中收集、關聯及重建脈絡,而是直接提供高效率且具備 token 效益的資訊存取能力,協助其評估風險、釐定優先次序及作出決策。透過以豐富的網絡安全脈絡作為每次互動的基礎,Project Perception 不僅能提升推理的準確性及一致性,亦有助降低大規模運作所需的時間、運算資源及成本。
專為安全防護而設的多模型架構
沒有任何單一模型能夠滿足任何網絡安全需求。有效的網絡防禦關鍵在於適當時候運用最合適的模型處理相應任務。
對 Project Perception 而言,適用模型取決於品質、可靠性、延遲表現及成本等多種因素。系統並非依賴單一模型,而是採用多模型架構,持續選取最適合任務需求的能力,在效能及經濟效益之間取得平衡。由於安全防護必須全天候運作,因此具備可持續性的成本模式對大規模部署及營運最為重要。
此策略建基於對前沿及特定模型持續的研究、基準測試及評估。我們的安全研究團隊持續對現實的網絡安全工作流程作出評估,確保每項工作均能配對最合適的模型,讓客戶能在不受單一模型限制的情況下,有效地受惠於 AI 技術發展。
Actuators:將洞察化為行動
安全團隊需要的並非更多資訊,而是更理想的成果。
因此,Actuators 是 Cyber Stack 中不可或缺的一部分。Project Perception 與 Microsoft Security 產品深度整合,讓代理能將洞察轉化為實際行動。企業不僅能識別風險,更能持續採取措施降低風險,協助安全團隊在保持控制權的同時,進一步提升整體安全防護水平。
以網絡安全為先的項目
Cyber Stack 每個層面均建基於信任。Project Perception 依循 Microsoft的負責任 AI 原則建構,並承襲客戶一直信賴的安全性、合規性、治理框架及營運控制機制,確保所有能力均以同樣嚴謹、具透明問責及符合企業要求的方式提供。
網絡安全的未來
網絡安全一直是攻擊者與防禦者之間的競賽,而 AI 正改變這場競賽的速度、規模及成本效益。防禦者需要能夠與他們並肩作戰、持續感知、推理及採取行動的系統。
Project Perception 正是我們邁向這個未來的重要一步。
如欲進一步了解 Microsoft Security 解決方案,請瀏覽 Microsoft Security 官方網站;亦歡迎收藏 Security Blog,掌握最新網絡安全趨勢及專家洞察。此外,歡迎追蹤 Microsoft Security 的 LinkedIn 及 X(@MSFTSecurity),獲取最新網絡安全資訊。