У Microsoft вышёл в ограниченный доступ Project Perception — мультиагентная система безопасности: ИИ-агенты сами находят уязвимости, расследуют угрозы и применяют исправления, а человек контролирует критические решения. Заявленно ключевое изменение подхода от реактивного мониторинга к проактивной защите на машинной скорости. То, что нужно для ответа на угрозу атакующего ИИ.
Есть открытая документация Microsoft. Такие материалы сами по себе ценны, потому что идея агентов, которые могут вносить изменения в инфраструктуру, лежит на поверхности, только легко сказать, но сложно сделать. Иметь референс реализации всегда полезно, даже если продукт не доступен попробовать руками.
Что в документации? Архитектуру собирают из нескольких слоёв. Сбор сигналов и датчики закрывают конечные точки, облака и приложения. Поверх них — контекст организации: разведданные, прошлые инциденты, политики, связи активов. Дальше — ансамбль специализированных моделей, в том числе MAI-Cyber-1-Flash, и слой оркестрации для работы агентов. Для внесения изменений предусмотрены актуаторы - конкретные действия: изоляция устройства, отзыв токена, установка патча, откат измений.
Агенты разделены на три категории и задуманы как замкнутый цикл на всю цепочку атаки:
🔴 Red — действуют как атакующий, чтобы найти уязвимости и найти пути реальной атаки. В документации описан агент разведки (Recon Agent): карта среды, пути атаки, узкие места, ценные активы, ошибки конфигурации, лишние права. По смыслу близко к BAS (Breach and Attack Simulation) и автопентесту.
🔵 Blue — детектируют, сортируют и расследуют. Агент триажа отделяет реальные алерты от ложных и объясняет свой вывод. Агент киберразведки вытягивает паттерны и индикаторы. Агент расследования собирает историю атаки: вердикт, хронологию, техники, индикаторы компрометации, затронутые сущности. Агент написания детектов закрывает пробелы в покрытии новыми правилами.
🟢 Green — исправляют и усиливают защиту. Единственная категория, которая должна менять инфраструктуру: приоритизация исправлений, патчи, сегментация сети, обновление политик, откат.
❗️Именно Green-агенты здесь главное. К сожалению, в открытой документации пока описан только один тип — агент приоритизации защищённости (Posture Prioritization Agent): ранжирует проблемы по реальному риску, возможности эксплуатации и критичности актива и говорит, что чинить в первую очередь.
Работа собирается в сценарии (playbooks) — готовые цепочки под задачу: разбор алерта, защита от угрозы, расследование атаки, поиск путей компрометации, план укрепления защищённости. В текущей версии сценарии только вендорские, свои создать нельзя.
На критических шагах агент останавливается и ждёт подтверждения человека. Автономию отдают постепенно. Это сформулировано как необходимость «заслужить право» давать агентам больше свободы: сначала режим наблюдения, затем точечные актуаторы с согласованием и только потом более серьёзные изменения. У каждого агента должны быть идентичность и роль, сессии можно смотреть и останавливать, решения — прослеживаемые и воспроизводимые. Влияние на инфраструктуру в окна изменений и с планами отката.
❗️Всё описание в пост копировать не буду, более подробно в PDF в комментариях, который собирал для себя.
Пока проект выглядит максимально интересно из реальных реализаций автономного усиления защиты с помощью ИИ. Буду следить.
#решенияИБ@oscar_cybersec