28 июля 2026 г.
Разбор атак в Defender ведут агенты: 96% на CyberGym по замерам Microsoft
Project Perception ушёл в public preview 3 августа и живёт внутри Microsoft Defender. Шесть агентов сами ведут разведку, разбирают алерты и пишут правила обнаружения. Считает за них не GPT, а собственная модель Microsoft MAI-Cyber-1-Flash.

MDASH гонял связку из трёх моделей OpenAI: GPT-5.4, GPT-5.4 mini и GPT-5.3 codex. Теперь до 90% задач закрывает MAI-Cyber-1-Flash, а самые тяжёлые 10% уходят на GPT-5.4. Microsoft приводит 95,95% на бенчмарке CyberGym против 83,2% у Mythos и почти вдвое меньший счёт за ту же работу. Замеры пока только её собственные.
Как включить. Зайди в портал Defender, открой раздел Perception → Agents, у нужного агента нажми Set up, выдай ему учётку (новый Microsoft Entra Agent ID) и права, потом Finish setup. Ставить и настраивать агентов может только пользователь с ролью Security Admin, у Security Reader кнопка неактивна. Начинать Microsoft советует с Threat Intelligence Agent и Triage Agent - у них меньше прав.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Плейбуки править нельзя: их ведёт сама Microsoft, а перед высокоимпактным действием агент останавливается и ждёт Approve или Reject. Саму MAI-Cyber-1-Flash отдельно не дают ни через API, ни в Azure AI Foundry - только внутри MDASH и только по заявке через форму Register Interest.
Платят за Project Perception по факту, в Security Compute Units, и разные агенты жгут их с разной скоростью. Ставок в долларах Microsoft не публикует, а вместо самостоятельной регистрации на странице продукта стоит кнопка Contact Sales.
Пока модель не выходит за пределы MDASH, проверить эти 96% сможет только тот, кого Microsoft пустит в превью.
Первоисточник