AI安全系统,开始从告警走向闭环。微软 Project Perception 在 8 月 3 日进入公开预览。它最值得看的,不是又多了几个安全 Agent,而是把安全工作重新组织成一条持续运行的链路:感知、推理、行动。过去的系统更像告警流水线。信号被发现后,安全人员还要自己拼上下文、判断优先级,再到不同工具里处理。Agent 能否真正创造价值,关键就在于能不能把这些断开的步骤接起来。Project Perception 设计了三类专门代理。红队代理先寻找可能被攻击者利用的路径。蓝队代理结合上下文调查,判断哪些风险真正重要。绿队代理再执行纠正动作,持续加强环境防御。这三类角色不是并排展示能力,而是组成反馈闭环。发现问题、理解问题、处理问题,随后再回到新的环境状态继续观察。系统还采用多模型架构,按质量、可靠性、延迟和成本为不同任务选择能力。首个场景是软件漏洞管理。微软公布了CyberGym基准和成本数据,但这些数字不能直接等同于每家企业的真实生产效果。我更关注最后一道边界:机器可以连续工作,处置权仍要由人控制。真正成熟的安全 Agent,不是自动化越多越好,而是每一步都能说明依据、权限和责任。安全团队需要的不是更多告警,而是一个能感知、能判断、能行动,同时保留人工控制的闭环。你认为安全 Agent 最该先接管哪一步:风险筛选、上下文调查,还是低风险修复?热搜AI创作激励大赛 人工智能AI AgentAI安全网络安全
