Microsoft เปิดตัว Project Perception ใช้ AI Agent รับมือภัยไซเบอร์ยุคใหม่

Microsoft เปิดตัว Project Perception ระบบความปลอดภัยไซเบอร์แบบเอเจนต์ หรือ Agentic Security ที่ออกแบบมาเพื่อช่วยให้องค์กรตรวจจับ วิเคราะห์ จัดลำดับความสำคัญ และรับมือภัยคุกคามได้รวดเร็วขึ้นในยุคที่ AI ทำให้การโจมตีมีต้นทุนต่ำลง แต่เกิดขึ้นได้เร็วและซับซ้อนกว่าเดิม
แนวคิดสำคัญของระบบนี้ไม่ได้อยู่ที่การสร้างการแจ้งเตือนให้มากขึ้น แต่คือการทำให้ระบบสามารถรับรู้สถานการณ์ วิเคราะห์บริบท และดำเนินการตอบสนองได้อย่างต่อเนื่อง โดยยังมีมนุษย์เป็นผู้กำกับดูแลการทำงานทั้งหมด
Project Perception คืออะไร?
Project Perception เป็นแพลตฟอร์มความปลอดภัยไซเบอร์รุ่นใหม่ของ Microsoft ที่รวมสัญญาณจากระบบต่าง ๆ บริบทด้านความปลอดภัย โมเดล AI และเอเจนต์เฉพาะทางไว้ในระบบเดียว เพื่อช่วยให้องค์กรมองเห็นความเสี่ยงครอบคลุมทั้งบัญชีผู้ใช้งาน อุปกรณ์ปลายทาง แอปพลิเคชัน ข้อมูล ระบบคลาวด์ และระบบ AI
ระบบสามารถเรียนรู้และปรับตัวตามสภาพแวดล้อมขององค์กร วิเคราะห์ว่าความเสี่ยงใดควรได้รับการจัดการก่อน และเชื่อมต่อกับผลิตภัณฑ์ในกลุ่ม Microsoft Security เพื่อดำเนินการแก้ไขได้จริง ไม่ได้หยุดอยู่เพียงการแจ้งเตือนทีมไอทีเท่านั้น

ทำงานผ่านเอเจนต์ 3 ทีม
หัวใจของ Project Perception คือการประสานงานของเอเจนต์เฉพาะทาง 3 กลุ่ม ซึ่งจำลองกระบวนการทำงานของทีมรักษาความปลอดภัยในองค์กร ดังนี้
- Red Team Agent: จำลองมุมมองของผู้โจมตีและค้นหาช่องทางที่อาจถูกใช้เจาะระบบ
- Blue Team Agent: ตรวจจับ วิเคราะห์ และคัดกรองว่าความเสี่ยงใดมีความสำคัญจริง
- Green Team Agent: ดำเนินการแก้ไข ลดความเสี่ยง และเสริมความแข็งแกร่งให้ระบบ
เอเจนต์ทั้งสามจะทำงานเป็นวงจรต่อเนื่อง ตั้งแต่ค้นหาช่องโหว่ ประเมินความรุนแรง ไปจนถึงปรับปรุงมาตรการป้องกัน ทำให้องค์กรสามารถตรวจสอบและยกระดับสถานะความปลอดภัยได้ตลอดเวลา
Cyber Stack ใหม่สำหรับยุค Agentic AI
Microsoft ระบุว่า การนำ AI Agent มาใช้กับงานความปลอดภัยไม่ควรเป็นเพียงการเพิ่มเครื่องมือใหม่เข้าไปในกระบวนการเดิม แต่ต้องออกแบบ Cyber Stack ขึ้นใหม่ตั้งแต่ต้น โดย Project Perception แบ่งโครงสร้างออกเป็น 6 ส่วนสำคัญ ได้แก่
- Sensors และ Signals: รวบรวมข้อมูลและเหตุการณ์จากทั่วทั้งองค์กร
- Security Context: เชื่อมโยงข้อมูลดิบให้กลายเป็นบริบทที่ AI เข้าใจได้
- Models: โมเดล AI ที่ใช้วิเคราะห์และให้เหตุผล
- Harness: ตัวประสานงานระหว่างโมเดลกับเอเจนต์
- Agents: เอเจนต์เฉพาะทางที่รับผิดชอบงานแต่ละประเภท
- Actuators: กลไกที่เปลี่ยนผลการวิเคราะห์ให้เป็นการดำเนินการจริง
แผนภาพในเอกสารระบุว่าองค์ประกอบทั้งหมดจะทำงานต่อเนื่องตั้งแต่การรับสัญญาณ ไปจนถึงการลงมือแก้ไข ช่วยให้ระบบเรียนรู้จากสภาพแวดล้อมและตอบสนองต่อความเสี่ยงได้ดีขึ้นในระยะยาว

ไม่พึ่งโมเดล AI เพียงตัวเดียว
Project Perception ใช้สถาปัตยกรรมแบบหลายโมเดล โดยเลือกโมเดลให้เหมาะกับงานแต่ละประเภท แทนการใช้ AI ตัวเดียวจัดการทุกปัญหา เพราะงานด้านความปลอดภัยต้องพิจารณาทั้งความแม่นยำ ความน่าเชื่อถือ ความเร็วในการตอบสนอง และต้นทุนในการใช้งานตลอด 24 ชั่วโมง
Microsoft ยังเปิดตัวโมเดลเฉพาะทางชื่อ MAI-Cyber-Flash-1 ซึ่งออกแบบมาสำหรับงานวิเคราะห์ช่องโหว่ของซอฟต์แวร์โดยเฉพาะ และนำไปใช้ในโซลูชัน MDASH โดยบริษัทระบุว่าสามารถให้ผลลัพธ์ใกล้เคียงโมเดล AI ทั่วไป แต่ลดต้นทุนได้อย่างน้อย 30%
บริบทข้อมูลคือหัวใจสำคัญ
เอเจนต์ AI ไม่สามารถตัดสินใจได้ดีจากข้อมูลดิบเพียงอย่างเดียว Project Perception จึงสร้างบริบทด้านความปลอดภัยที่เชื่อมโยงสินทรัพย์ดิจิทัล บัญชีผู้ใช้ ความสัมพันธ์ระหว่างระบบ ความเสี่ยง และกิจกรรมต่าง ๆ เข้าด้วยกัน
เมื่อเอเจนต์ทุกตัวใช้บริบทชุดเดียวกัน ระบบจึงไม่ต้องเสียเวลาเก็บและเชื่อมโยงข้อมูลใหม่ทุกครั้ง ช่วยให้วิเคราะห์ความเสี่ยงได้สม่ำเสมอ ลดเวลาประมวลผล และใช้โทเค็นของโมเดล AI ได้อย่างมีประสิทธิภาพมากขึ้น
ยังมีมนุษย์ควบคุมการทำงาน
แม้ Project Perception จะสามารถทำงานได้รวดเร็วในระดับอัตโนมัติ แต่ Microsoft ยืนยันว่ามนุษย์ยังคงเป็นผู้กำกับดูแลและควบคุมการดำเนินงาน โดยระบบได้รับการพัฒนาภายใต้หลัก Responsible AI พร้อมมาตรการด้านความปลอดภัย การกำกับดูแล และการปฏิบัติตามข้อกำหนดสำหรับการใช้งานในระดับองค์กร
จุดประสงค์ของระบบจึงไม่ใช่การแทนที่ทีมรักษาความปลอดภัย แต่เป็นการช่วยลดภาระงานที่ต้องตรวจสอบข้อมูลจำนวนมาก และทำให้ทีมสามารถตัดสินใจจากข้อมูลที่ผ่านการวิเคราะห์แล้วได้เร็วขึ้น
Project Perception เปิดให้ทดลองใช้เมื่อไร?
Microsoft มีแผนเปิดให้ลูกค้าทั่วโลกทดลองใช้ Project Perception ในรูปแบบ Public Preview วันที่ 3 สิงหาคม 2569 โดยรายละเอียดด้านราคา รูปแบบการให้บริการ และประเทศที่รองรับยังไม่มีการเปิดเผยเพิ่มเติมในเอกสารฉบับนี้
Project Perception สะท้อนทิศทางใหม่ของอุตสาหกรรมความปลอดภัยไซเบอร์ ที่กำลังเปลี่ยนจากระบบแจ้งเตือนแบบเดิม ไปสู่แพลตฟอร์มที่สามารถมองเห็น วิเคราะห์ และลงมือป้องกันได้ต่อเนื่อง เพื่อรับมือกับการโจมตีที่ใช้ AI และระบบอัตโนมัติมากขึ้น
ดาวน์โหลดสนุกแอปฟรี



