合作媒體

微軟 Project Perception AI 漏洞工具將登場 廣泛應用與成本優勢挑戰業界

商傳媒|責任編輯/綜合外電報導

微軟(Microsoft)正準備推出其人工智慧(AI)驅動的網路安全平台 Project Perception,旨在掃描企業程式碼庫中的可利用漏洞。這項新工具預計於七月底前亮相,並以提供比 Anthropic 公司 Claude Mythos Preview 更廣泛的存取權限與更低廉的成本為主要競爭策略,預計將對企業軟體安全領域帶來新變革。

Project Perception 的核心在於其多模型代理掃描工具 MDASH(Multi-model Agentic Scanning Harness)。《Tech Times》報導,MDASH 能夠協調超過百個專業化 AI 代理(AI agent,指能自主執行任務的 AI 程式),並結合尖端與輕量級模型,實現端到端的漏洞發現、驗證與證明。MDASH 的五階段流程涵蓋準備、掃描、爭論、重複資料刪除及證明。與傳統靜態分析工具不同,MDASH 能執行跨檔案資料流分析,追蹤執行路徑來確認漏洞可利用性,並將多元件漏洞串聯成證明。

在早於六月的微軟 Build 2026 大會上,MDASH 在 CyberGym 基準測試中獲得 96.55% 的高分,遠超傳統商業靜態分析工具通常僅有 30% 至 50% 的表現。回溯測試顯示,MDASH 在 Windows 核心元件 clfs.sys 的五年內 28 個已確認案例中,達到 96% 的召回率;在 tcpip.sys 的 7 個案例中則達到 100% 召回率。此外,今年五月的 Patch Tuesday 更新中,MDASH 協助研究人員在 Windows 網路和驗證堆疊中識別出 16 個漏洞,其中包含 4 個嚴重的遠端程式碼執行(RCE)缺陷。目前,MDASH 系統已應用於 Windows、Azure 和身份驗證工程工作流程,並整合至 Defender、GitHub 和 Azure DevOps 等服務中。

Project Perception 的推出,是微軟安全部門副總裁 Hayete Gallot 重新組織業務、聚焦 AI 產品的成果。對手 Anthropic 曾於 2026 年 4 月 7 日公開其 Claude Mythos Preview,但因其能自主發現並武器化零時差漏洞,Anthropic 警告美國官方,若不受控釋出恐大幅增加 2026 年大規模網路攻擊的可能性,因此限制一般大眾使用。Anthropic 隨後啟動 Project Glasswing,一個包含約 50 家通過審核組織的聯盟,這些合作夥伴至 5 月 22 日已利用 Mythos 發現超過一萬個高風險或關鍵級漏洞。

微軟的 Project Perception 則預期不會面臨 Anthropic 相同的監管障礙,因其全球資料中心足跡使其能服務盟國市場。不過,業界分析也指出,Project Perception 的架構可能導致客戶將關鍵安全工作流程集中在單一供應商,需仔細評估轉換供應商時,其協調與整合層是否可被抽取出來。微軟尚未公布 Project Perception 的具體定價、資格要求或支援的工作負載細節。