Personal news Publisher

Microsoft「Project Perception」、赤・青・緑のAIが防御を循環

Microsoft Project Perceptionで赤青緑のAIエージェントが攻撃発見から修正まで循環する図解

Microsoftは、複数のAIエージェントが攻撃経路の発見、調査、修正を分担する「Project Perception」を発表しました。8月3日にパブリックプレビューを始めます。警告を増やすだけでなく、組織の状況を共有した赤・青・緑のエージェントが修正まで循環させ、人は方針と重要操作の承認を担う設計です。

赤・青・緑のエージェントが分担

赤チーム役が侵入経路を探し、青チーム役が組織の資産・ID・過去事例と照合してリスクを調べ、緑チーム役が修正と防御強化を実行します。Microsoft Defenderへ組み込まれ、影響の大きい操作は人の承認を残しながら、発見から対応までの受け渡しを減らします。

軽量モデルで常時防御の費用を抑制

最初の脆弱性管理にはMAI-Cyber-1-FlashとMDASHを使い、軽量モデルが約90%の処理を担い、難しい案件だけ大型モデルへ回します。MicrosoftはCyberGymで96%、従来構成比で約50%のコスト削減と報告しています。

自動修正に残す人の判断

セキュリティ部門では、モデル単体の性能より、データ文脈、複数モデルの振り分け、実行権限、監査ログを一体で設計する重要性が増します。 性能と費用はMicrosoftのベンチマークで、実環境の検知率や誤検知率とは同じではありません。自動修正の対象範囲、承認条件、元に戻す手順を確認して導入する必要があります。

引用元