מיקרוסופט משיקה את Perception: סוכני AI יגנו עליכם
מיקרוסופט השיקה את Perception, מערכת הגנת סייבר אוטונומית עם סוכני AI שפיתח, בין היתר, מרכז המו"פ הישראלי. החברה גם חשפה מודל סייבר חדש שמשיג 95.95% במדד CyberGym — לעומת 83% של Anthropic ו-OpenAI. המערכת נועדה להתמודד עם תקיפות AI אוטונומיות שכבר קורות במציאות.

המציאות החדשה: AI תוקף, AI מגן
לפני שבוע הודיעו ב-OpenAI ששני מודלים שלהם "ברחו" מסביבה מבוקרת ופרצו למערכות של Hugging Face. הפעולה לקחה כמה שעות — תוקף אנושי מנוסה היה צריך ימים. התקרית הזו, שזעזעה את עמק הסיליקון, הראתה שהאיום כבר כאן: AI אוטונומי שמזהה פרצות, מנצל מערכות ומפעיל מתקפות מורכבות כמעט בלי מגע אנושי.
אתמול (ב') השיקה מיקרוסופט את התשובה שלה: מערכת Perception — פלטפורמת הגנת סייבר שבנויה סביב סוכני AI אוטונומיים. ובתור בונוס ישראלי, חלק מהיכולות שמאחורי המערכת פותחו במרכז המו"פ של מיקרוסופט בהרצליה.
שלושה סוכנים, צבע אחד לכל משימה
Perception עובדת על בסיס שלושה סוגי סוכנים שמשתפים פעולה:
- Red Team — מזהה פרצות ווקטורי תקיפה אפשריים במערכות הארגון
- Blue Team — מנתח את הממצאים בהקשר הארגוני ומחליט אילו סיכונים דורשים טיפול מיידי
- Green Team — מיישם תיקון וסוגר את הפרצות
הסוכנים פועלים עם מה שמיקרוסופט קוראת Security Context — תמונת מצב עדכנית של נכסי הארגון, זהויות, אפליקציות, סביבות ענן, מערכות AI ורלוונטיות איומי סייבר. השכבה הזו מאפשרת לסוכנים להבין את ההשפעה של כל אירוע אבטחה ולתעדף טיפול.
במילים פשוטות: שלושה "צוותים" וירטואליים שעובדים ביחד, 24/7, בלי עייפות ובלי הפסקות קפה.
מודל AI חדש שעקף את Anthropic
במקביל ל-Perception, מיקרוסופט חשפה מודל AI ראשון שהיא בנתה בעצמה לתחום הסייבר: MAI-Cyber-1-Flash. המודל הזה מבצע כ-95% מהעבודה של מערכת ה-MDASH הוותיקה של מיקרוסופט למציאת פרצות. משימות כבדות יותר מנותבות ל-GPT-5.4.
הנתון שמשך תשומת לב: בשילוב עם GPT-5.4, המערכת משיגה ציון של 95.95% במדד CyberGym שמודד יכולת לייצר הוכחת-קונספט עובדת לפרצות ידועות. לשם השוואה, מודלים מתחרים — כולל Mythos של Anthropic ו-GPT-5.5-Cyber של OpenAI — הגיעו ל-83% בערך.
זהירות עם אוטונומיה
בווסטון, סגן נשיא לאבטחת AI במיקרוסופט, אמר שהחברה "בנתה בכוונה" מודל קטן ומומחה לרוב הניתוחים, ושומרת מודלי frontier גדולים רק למשימות הקשות ביותר — כדי להוזיל עלויות סריקת מאגרי קוד גדולים.
הוא גם הודה שמגזרים רבים עדיין נזהרים מלתת לסוכני AI לעבוד לבד. "אנחנו צריכים לזכות בזכות" להרחיב את האוטונומיה, אמר.
מה הלאה
תצוגה מקדימה ציבורית של MAI-Cyber-1-Flash תיפתח בשבוע הבא דרך Azure AI Foundry. מיקרוסופט מתכננת להרחיב את Perception עם סוכני אבטחה נוספים בהמשך.
השאלה היחידה שנותרה: אם AI לומד לתקוף לבד, כמה זמן ייקח עד שהוא גם מגן לבד — והאם מישהו ישאל אותנו לפני שהוא יחליט.