Microsoft เปิดตัว Project Perception ระบบความปลอดภัยที่ใช้ทีม AI agent สู้ภัยไซเบอร์
Project Perception ของ Microsoft ใช้ทีม AI agent สามฝ่าย Red-Blue-Green ตรวจจับและสกัดภัยไซเบอร์แบบเรียลไทม์ เข้า public preview 3 สิงหาคมนี้
Microsoft เปิดตัว Project Perception ระบบความปลอดภัยไซเบอร์แบบ agentic ที่ให้ทีม AI agent หลายฝ่ายทำงานร่วมกันตรวจจับและตอบโต้ภัยคุกคามแบบเรียลไทม์ ก่อนที่ผู้โจมตีที่ใช้ AI จะลงมือได้ทัน ระบบเข้าสู่ public preview วันที่ 3 สิงหาคมนี้ ถือเป็นความเคลื่อนไหวสำคัญเพราะผู้โจมตีเองก็เริ่มใช้ AI เร่งความเร็วการเจาะระบบเช่นกัน
ความสามารถใหม่ / สิ่งที่เปลี่ยนไป
จุดต่างจากระบบความปลอดภัยแบบเดิมคือ Project Perception ไม่ได้พึ่งกฎ (rule-based) หรือ SOC ที่ต้องรอคนตรวจสอบเป็นหลัก แต่ใช้ “ทีม agent เฉพาะทาง” ทำงานที่ความเร็วระดับเครื่องจักร (machine speed) ต่อเนื่องตลอดเวลา แบ่งเป็นสามฝ่าย:
- Red Team Agents - ไล่หาช่องทางที่อาจถูกเจาะก่อนที่ผู้โจมตีจริงจะเจอ
- Blue Team Agents - สืบสวนภัยคุกคาม วิเคราะห์บริบท ประเมินความเสี่ยงจริง
- Green Team Agents - ลงมือแก้ไขและเสริมความแข็งแกร่งให้ระบบป้องกัน
ทำงานยังไง
ระบบวางอยู่บนสถาปัตยกรรม “Cyber Stack” 6 ชั้น เริ่มจาก Signals and Sensors ที่มองเห็นทั่วทั้ง endpoint, identity, data, cloud, แอปพลิเคชัน และระบบ AI ต่างๆ ข้อมูลจากชั้นนี้ถูกกลั่นเป็น Security Context ให้ agent เข้าใจสินทรัพย์ ตัวตน ความสัมพันธ์ และความเสี่ยงแบบใกล้เรียลไทม์ โดยดึงจากแหล่งข้อมูลอย่าง Microsoft Defender for Endpoint, Microsoft Entra ID และ threat intelligence
ชั้น Models เลือกโมเดล AI ที่เหมาะกับงานแต่ละแบบแทนที่จะใช้โมเดลเดียวทำทุกอย่าง ชั้น Harness ทำหน้าที่ประสาน agent และโมเดลให้ทำงานร่วมกันเป็น workflow ชั้น Agents คือทีม Red-Blue-Green ที่กล่าวไปข้างต้น และชั้นสุดท้าย Actuators แปลงการตัดสินใจของ agent ให้กลายเป็นการกระทำป้องกันจริงในระบบ
โมเดลเฉพาะทางตัวแรกที่เปิดตัวคือ MAI-Cyber-1-Flash ซึ่งถูกฝังเข้าไปใน MDASH ระบบจัดการช่องโหว่ซอฟต์แวร์ของ Microsoft
ผลการทดสอบ / ตัวเลข
MAI-Cyber-1-Flash ทำคะแนนได้ 96% บน CyberGym ซึ่งเป็นเบนช์มาร์กชั้นนำของวงการด้านนี้ สูงกว่าระบบคู่แข่งที่ชื่อ “Mythos” ถึง 12 คะแนน และเมื่อใช้งานจริงในระบบ MDASH ยังช่วยประหยัดต้นทุนได้เกือบ 50% เทียบกับการตั้งค่า MDASH แบบเดิมที่ใช้อยู่ในตลาดปัจจุบัน
จุดเด่นและศักยภาพ
การใช้ทีม agent แยกบทบาทชัดเจนแบบ Red-Blue-Green ทำให้ระบบ “โจมตีตัวเองก่อน” เพื่อหาจุดอ่อนอย่างต่อเนื่อง แทนที่จะรอให้เกิดเหตุแล้วค่อยตอบสนอง ซึ่งสำคัญมากขึ้นเรื่อยๆ ในยุคที่ผู้โจมตีเริ่มใช้ AI เร่งสปีดการโจมตี องค์กรที่ดูแล cloud, แอป และระบบ AI จำนวนมากพร้อมกันจะได้ประโยชน์จากการมองเห็นครบวงจรและตอบสนองอัตโนมัติแบบนี้มากที่สุด
ราคาและการเข้าถึง
Microsoft ยังไม่เปิดเผยราคาอย่างเป็นทางการ ระบุเพียงว่า Project Perception จะเข้าสู่ public preview วันที่ 3 สิงหาคม 2026 โดยเริ่มจากกรณีใช้งานด้านการจัดการช่องโหว่ซอฟต์แวร์ผ่าน MDASH ก่อน
เริ่มใช้งาน
องค์กรที่ใช้ Microsoft Defender for Endpoint และ Microsoft Entra ID อยู่แล้วควรติดตามประกาศ public preview วันที่ 3 สิงหาคม เพื่อสมัครทดลองใช้ Project Perception กับ MDASH เป็นจุดเริ่มต้น ก่อนขยายไปยังชั้นความปลอดภัยอื่นเมื่อระบบเปิดกว้างมากขึ้น
สรุปจาก Microsoft โดย AI · อ่านต้นฉบับ
ก้าวข้าม algorithm — รับบทความและ AI Updates ใหม่ตรงถึงอีเมลคุณทุกสัปดาห์ก่อนใครอื่น