Home   2026-08-03 17:31:33

Microsofts Project Perception-securitytool werkt met verschillende AI-modellen

Original article

Microsoft heeft Project Perception aangekondigd, een beveiligingssysteem dat meerdere AI-modellen gebruikt voor verschillende taken. Het idee is dat het ene model aanvallen simuleert, terwijl een ander model fixes uitbrengt. De tool komt volgende week uit in publieke preview.

Project Perception werkt met drie soorten agents die zelfstandig taken uitvoeren. De rode agents simuleren aanvallen en zoeken daarbij naar kwetsbaarheden. De blauwe agents onderzoeken die aanvallen en bepalen welke risico's die opleveren. De groene agents brengen fixes uit om te voorkomen dat hackers het bedrijf kunnen aanvallen.

De tool combineert daarbij modellen van verschillende bedrijven. Microsoft gaat onder meer zijn eigen MAI-Cyber-1-Flash-model leveren, dat het bedrijf maandag ook aankondigde. Dit model is volgens Microsoft krachtiger en efficiënter dan andere AI-modellen, zoals Mythos van Anthropic.

Microsoft zegt niet welke andere modellen het gaat leveren. Volgens een eerder gerucht gaat het bedrijf ook modellen van Anthropic en OpenAI leveren. Het idee is dat Project Perception voor elke taak het geschiktste model gebruikt, wat de prijzen zou verlagen. Het lijkt erop dat Microsoft voor minder ingewikkelde taken goedkopere modellen wil gebruiken. Overigens noemt het bedrijf geen concrete bedragen.

Project Perception komt op 3 augustus uit als publieke preview. De tool zit in Microsoft Defender en komt later naar andere Security-producten. Microsoft zegt niets over de exclusieve overheidstoegang die de Amerikaanse overheid eist en of de tool hieraan voldoet.

Microsoft Project Perception

Door Hayte Hugo

Redacteur

Feedback • 27-07-2026 21:14
14 • submitter: SunnieNL

27-07-2026 • 21:14

14

Submitter: SunnieNL

Lees meer

Reacties (14)

Waarom dan niet gewoon Red/Blue/Purple teams gebruiken .. Dat is qua cybersecurity veel logischer zou je zeggen. Maar ja. Microsoft.
Dat is exceptionalisme: "Onze produkten zijn zo veel beter dan de rest, die hebben hun eigen standaarden". Is gewoon marketing.
Nee hoor, terminologie geïntroduceerd door April Wright, Black Hat 2017, om bepaalde andere gebieden beter aan te duiden.
In mijn definitie is purple (teaming) is een oefening waar je red en blue combineert in de oefening. Daarmee oefen je de weerbaarheid van je organisatie tegen een aanval door ook detectie en response te betrekken en niet alleen op zoek te gaan naar kwetsbaarheden.

Wat Microsoft hier green noemt, is daarmee zeker niet wat binnen cybersecurity purple heet. En als ik naar de paper kijk die @ashemedai heeft gepost, dan is green wel een benaming die zou kunnen passen in de defenities van de paper.

Dus misschien niet de populaire mening, maar Microsoft lijkt hier juist wel de conventies te volgen.
Om het werk van blue and red teams te vergemakkelijken/bemoeilijken, zouden ontwikkelaars er verstandig aan doen om hun door AI gegenereerde code door de Antares AI modellen (350m, 1b of 3b) te laten inspecteren.

Dit zijn recent uitgebrachte modellen door Cisco en gebaseerd op de Granite 4.0 modellen die IBM heeft uitgebracht. Deze Antares modellen zijn zeer gefocussed op het vinden van security-problemen in (door AI-gegenereerde) code en niet echt geschikt voor andere zaken.

Maar je kan deze gemakkelijk lokaal draaien. En als dat in grote mate gebeurt, dan zou het werk voor blue en red teams dus flink moeten veranderen.

Modellen zijn te vinden op HuggungFace.
Laatste text zegt al genoeg: Microsoft zegt niets over de exclusieve overheidstoegang die de Amerikaanse overheid eist en of de tool hieraan voldoet.

Maar goed als je al E5 licentie hebt, zit je al sowieso in hun eco-systeem. Defender zit daar al namelijk in, dus ja zoveel kan je niet doen.

Helaas zijn wij overgekocht door een bedrijf, wat puur met O365 werkt, geen legacy apps van 25+ jaar oud etc. Domeinen die meegegroeid zijn in de jaren heen.

Wij zouden nooit hybride gegaan zijn, we mogen sowieso niet volledig in de cloud. Hier in Luxembourg CAA laat dat nog niet toe. CSSF laat dat al wel toe!

[Reactie gewijzigd door theduke1989 op 28 juli 2026 01:50]

Helaas geen legacy apps van 25+ jaar oud?
m.a.w. geen (slecht) excuus om op windows te blijven.
Ja ik neem aan dat dat sarcastisch was, want ik kan me niet voorstellen dat dat ergens een wens zou kunnen zijn.
Laatste text zegt al genoeg
Als niets zeggen genoeg zeggen is, waarom zou je dan iets zeggen?
Wat me vooral opvalt: Microsoft verkoopt hier eigenlijk kennis over hun eigen spul. Veel van wat dit doet zit al in hun bestaande producten, maar staat standaard uit of moet je zelf goed instellen, en dat vraagt expertise. Die huur je nu in als consultant, straks als abonnement.

De kop is dat het meerdere AI-modellen gebruikt, maar het interessantere is wat het niet oplost. De meeste aanvallen komen niet binnen via een lek of verkeerde instelling, maar via gestolen inloggegevens. Een aanvaller die gewoon inlogt met een geldig account doet niets wat kapot is, dus er valt ook niks te patchen of als "exploit" te herkennen. Ook tegen ransomware die vanaf een onbeheerd apparaat over het netwerk je bestanden versleutelt helpt het weinig, want op de server zelf gebeurt niets verdachts.

En dan betaal je ook nog per gebruik zonder plafond, terwijl het een compleet beeld van je netwerk opbouwt waarvan een deel naar externe partijen als OpenAI gaat, zonder dat duidelijk is wat daarmee gebeurt.

Het draait allemaal om herkennen en reageren op een aanval die al bezig is. Maar herkennen is een gok achteraf, en aanvallers bouwen hun code juist zo dat die gok misgaat. Wat echt werkt is het tegenovergestelde: geen aanval proberen te herkennen, maar simpelweg de handelingen blokkeren die elke aanval nodig heeft, zoals code die zich in het geheugen van een ander proces injecteert of een programma dat massaal begint te versleutelen. Een harde grens op het moment zelf, geen inschatting achteraf. Dat, plus de saaie basis (back-ups die een aanvaller niet kan bereiken, gescheiden netwerkdelen, goed beveiligd inloggen) vangt meer dan een slim systeem dat continu meekijkt. Wie dat op orde heeft, heeft Perception een stuk minder nodig.
AI + Microsoft = Big fucking nope voor mij.

Voorbeeld: Microsoft Recall. De basistool heeft geen AI, maar die informatie gaan ze sowieso 1000% door AI heen trekken. Big fucking no thanks.
En in hoeverre wordt dit alleen bruikbaar voor het "Microsoft Universum?"

Mij hoor je niet klagen, die impact zou al heel erg groot kunnen zijn, maar het is niet voldoende als dat het geval zou zijn.
Als het binnen Defender valt zal het wel Defender for Endpoint worden, Defender for Cloud Apps, Defender for alles wat in Azure draait (incl. Linux), VM's, netwerken, alles. Dat is best wel behoorlijk uitgebreid.

Om te kunnen reageren moet je ingelogd zijn