Microsoft onthult Project Perception
Met de explosieve opkomst van autonome AI-systemen en door kunstmatige intelligentie gedreven cyberaanvallen, kondigt Microsoft een fundamentele herziening aan van zijn digitale verdedigingsstrategie. Hayete Gallot, Executive Vice President bij Microsoft Security, stelt dat de traditionele benadering van cybersecurity simpelweg niet meer opgewassen is tegen het huidige dreigingslandschap.
"De fysica van cybersecurity is veranderd," stelt Gallot. "Aanvallers kunnen sneller exploits genereren, campagnes op grotere schaal uitvoeren en werken met een ongekende efficiëntie. Benaderingen die zijn gebouwd voor een wereld van menselijke actoren kunnen het tempo niet bijhouden van een wereld die wordt gedomineerd door AI, agenten en aanvallen op machinesnelheid."
Als antwoord op deze verschuiving lanceert de techgigant Project Perception, een nieuw 'agentic' beveiligingssysteem dat vanaf 3 augustus in publieke preview gaat. Het systeem gebruikt een geavanceerd netwerk van gespecialiseerde AI-agenten om cyberdreigingen op machinesnelheid te detecteren, analyseren en neutraliseren.
Een nieuwe 'Cyber Stack'
Om AI-gestuurde beveiliging effectief te maken, introduceert Microsoft een volledig nieuwe architectuur: de Cyber Stack. In plaats van enkel meldingen te genereren, is deze infrastructuur ontworpen om continu risico’s waar te nemen (perceive), te redeneren over context (reason) en actie te ondernemen (act).
De Cyber Stack bestaat uit zes geïntegreerde lagen:
Signals & Sensors: Brede zichtbaarheid over identiteiten, eindpunten, data, clouds en AI-systemen.
Context: Transformeert ruwe data naar realtime inzichten via onder meer attack graphs en process trees.
Models: Een multi-model architectuur voor strategische dreigingsanalyses.
Harness: Het framework dat de orchestratie tussen modellen en AI-agenten regelt.
Agents: De actieve AI-teams die de verdediging en herstelwerkzaamheden uitvoeren.
Actuators: De mechanismen die beslissingen van agenten omzetten in concrete, beschermende maatregelen.
De dynamiek van drie AI-teams
Het hart van Project Perception wordt gevormd door een gesloten leersysteem waarin drie typen AI-agenten nauw met elkaar samenwerken om de digitale infrastructuur van organisaties te beschermen:
Red Team Agents: Nemen de rol van de aanvaller aan en identificeren zwakke plekken in het netwerk voordat kwaadwillenden dat doen.
Blue Team Agents: Onderzoeken binnenkomende signalen, beoordelen de context en bepalen wat een daadwerkelijk risico vormt.
Green Team Agents: Voeren automatisch herstelwerkzaamheden uit en dichten de kwetsbaarheden om de defensie te versterken.
Door deze continue samenwerking ontstaat een automatisch leersysteem dat het beveiligingsniveau van een organisatie permanent verhoogt, terwijl menselijke analisten de volledige controle behouden.
Efficiëntie en kostenbesparing
Cyberbeveiliging is een 24/7 missie waarvoor kostenefficiëntie op schaal essentieel is. Microsoft zet daarom in op een multi-model aanpak, waarbij per taak het meest geschikte AI-model wordt ingezet.
Een concreet voorbeeld hiervan is het nieuwe model MAI-Cyber-1-Flash, dat wordt geïntegreerd in het MDASH-systeem voor software-kwetsbaarheidsbeheer. Uit testen blijkt dat deze configuratie een score van 96% behaalt op de bepalende CyberGym-benchmark (+12 punten hoger dan Mythos), terwijl de operationele kosten met bijna 50% dalen ten opzichte van de huidige marktstandaard.
Microsoft benadrukt dat Project Perception is gebouwd op de fundamentele Responsible AI-principes, waarmee governance en enterprise-grade veiligheid gewaarborgd blijven.
"Beveiliging is altijd een wedloop geweest tussen aanvallers en verdedigers," besluit Gallot. "AI verandert de snelheid, de schaal en de economie van die race. Verdedigers hebben systemen nodig die continu met hen meedenken en handelen."