重點摘要: 微軟全新自主安全系統在行業基準測試中獲得96%分數,同時將成本削減一半。
重點摘要: 微軟全新自主安全系統在行業基準測試中獲得96%分數,同時將成本削減一半。

微軟全新自主安全系統在行業基準測試中獲得96%分數,同時將成本削減一半。
微軟的Project Perception是一款將於8月3日進入公開預覽的自主安全系統,在CyberGym基準測試中獲得96%分數——比競爭對手Mythos高出12個百分點——同時將成本削減一半,對這個規模達兩千億美元的網絡安全市場中的既有廠商構成威脅。
「安全領域需要一套全新的Cyber Stack,」微軟安全部門負責人Hayete Gallot在一篇部落格文章中表示。「為人類操作者世界所建構的方法,無法跟上AI、代理程式和機器速度攻擊的世界。」
該系統協調三類專業代理程式——紅隊負責識別潛在滲透路徑,藍隊負責調查和評估風險,綠隊則採取糾正行動——形成一個封閉迴圈的防禦體系。它採用多模型架構,結合前沿模型與專用網絡安全模型,首先在微軟MDASH系統內部部署MAI-Cyber-1-Flash進行軟體漏洞管理。微軟表示,這種配置相比目前的MDASH設定可節省約50%的成本。
微軟目前的交易價格約為預期收益的33倍,正將Perception嵌入其橫跨身份識別、終端、應用程式、數據、雲端和AI系統的整個安全產品組合中。此舉對CrowdStrike和Palo Alto Networks等純網絡安全廠商構成壓力,這些廠商一直在終端和網路安全市場佔據主導地位,而微軟正利用其既有的客戶基礎和數據優勢來展開競爭。
Project Perception建立在一個六層Cyber Stack之上:訊號與感測器提供對數位資產的感知能力;安全上下文將原始訊號轉化為高效的Token化理解;模型提供智慧與推理能力;控制平台協調模型與代理程式;代理程式在各工作流程中應用智慧;執行器則將決策轉化為保護措施。安全上下文層為代理程式提供組織資產、身份、關係、風險和活動的持續更新表徵,無需代理程式從原始訊號中重建上下文。
多模型方法是該系統經濟效益的核心。Project Perception並非依賴單一大型語言模型,而是根據品質、可靠性、延遲和成本,為每項任務選擇最合適的模型。微軟表示,致力於為客戶提供每項安全任務的最佳模型,包括其自家的專用模型。首次部署的MAI-Cyber-1-Flash(整合於MDASH系統內)專注於軟體漏洞管理——這是一個速度和準確性直接決定是否發生入侵的場景。在CyberGym(評估網絡推理能力的行業標準)上,該系統的96%基準測試結果,與競爭模型Mythos的84%形成對比。微軟表示,該專用模型基於數十年的專有安全數據進行訓練,使其比通用模型更具優勢。
競爭影響
此次發布正值網絡安全行業面臨根本性轉變之際。微軟指出,攻擊者正在利用AI以更快速度生成漏洞、更大規模發動攻勢,並以空前效率進行操作。為人類規模攻擊而設計的傳統安全方法無法跟上節奏。微軟的優勢在於其廣闊的可見性——它能夠跨越身份識別、終端、應用程式、數據、雲端和AI系統進行監控——並能透過其現有產品套件在這些環境中採取行動。
對於2026財年營收達39億美元的CrowdStrike,以及2026財年營收達86億美元的Palo Alto Networks而言,微軟的捆綁策略構成了生存威脅。兩家公司均主張,平台鎖定會降低安全有效性,但微軟將Perception嵌入現有企業協議的能力,可能削弱獨立定價的競爭力。營收約為8億美元的第三大終端安全廠商SentinelOne也面臨類似壓力。這種動態與電子郵件安全市場曾發生的情況如出一轍——微軟將Defender for Office 365納入E5授權後,侵蝕了獨立供應商的市場份額。
微軟股價今年迄今已上漲約18%,優於標普500指數12%的漲幅,反映投資者正在對該公司在Azure、Copilot以及現在的安全業務中的AI變現能力進行定價。Project Perception將於8月3日進入公開預覽,預計後續季度將實現更廣泛的可用性。如果該系統能夠兌現其基準測試成績,可能加速微軟的安全業務收入(目前年收入已超過200億美元),同時壓縮純競爭對手的利潤空間。關鍵差異化因素在於執行器層——Perception不僅能夠識別風險,還能跨微軟產品套件採取糾正行動,將洞察轉化為自動化保護。
本文僅供資訊參考,不構成投資建議。