Microsoft、レッド・ブルー・グリーンの防御エージェントを公開

Project Perceptionは攻撃経路の探索、リスク判定、修正を多モデル環境で接続する。パブリックプレビューは8月3日に開始予定だ。

発表内容

Microsoftは、ID、エンドポイント、アプリ、データ、クラウドのシグナルを共通のセキュリティ文脈へ統合するエージェント型システム Project Perception を発表しました。専門モデルとエージェントがリスクの発見、評価、修正を担当します。パブリックプレビューは2026年8月3日の予定です。

3種類のエージェント

  • レッドチームは攻撃者より先に侵入経路を探索します。
  • ブルーチームはシグナルと組織文脈から実質的なリスクを判断します。
  • グリーンチームは承認済みの修正と防御強化を実施します。

単一モデルではなく、品質、信頼性、遅延、費用に応じてフロンティアモデルとサイバー特化モデルを選ぶ構成です。

公表された性能

最初の対象はソフトウェア脆弱性管理です。Microsoftは、MAI-Cyber-1-Flashを組み込んだMDASHがCyberGymで96%を記録し、比較対象のMythosを12ポイント上回り、現行構成より費用を約50%削減したと説明しています。

限界

性能と費用はMicrosoftが選んだベンチマークと構成によるベンダー公表値です。実環境では権限、誤検知、修正の副作用、承認遅延、既存ツール連携を別途検証する必要があります。自動修正には人の承認と復旧経路が不可欠です。

公式情報