Microsoft Project Perception: ce schimbă securitatea agentică pentru apărători
Microsoft a anunțat pe 27 iulie Project Perception, un sistem de security agentică cu agenți specializați red, blue și green, cu public preview planificat pentru 3 august. Lecția importantă nu este să predăm securitatea agenților, ci să guvernăm identitatea, contextul, acțiunile și aprobarea umană la viteza mașinii.
Pe 27 iulie, Microsoft a anunțat Project Perception, un sistem de security agentică despre care spune că va intra în public preview pe 3 august. În descrierea Microsoft, agenții specializați de red team identifică posibile trasee de compromitere, cei de blue team investighează și prioritizează riscul, iar cei de green team aplică acțiuni corective. Anunțul este un roadmap de produs, nu o garanție independentă de performanță și nici un înlocuitor pentru programul de securitate al unei organizații.
Semnalul mai larg este relevant dincolo de un singur furnizor: agenții trec de la răspunsuri la întrebări la citirea de context, apelarea de instrumente și propunerea sau executarea de acțiuni. Asta poate reduce timpul de răspuns, dar creează și o nouă categorie de workload privilegiat. Un agent cu acces larg, limite slabe sau apeluri de tool invizibile poate amplifica o greșeală la fel de repede cum poate ajuta un apărător.
Granița de control este acțiunea, nu chatbotul
Tratează fiecare agent ca pe o identitate software. Are nevoie de owner, scop, surse de date aprobate, instrumente permise, permisiuni minime, logging și cale de revocare. „Este doar un asistent” nu este un control dacă acel asistent poate căuta date de clienți, crea ticketuri, modifica o configurație cloud sau trimite un mesaj extern.
Separă capabilitățile de citire, recomandare și scriere. Un agent poate citi telemetrie și poate redacta o propunere de remediere; un om sau un workflow autorizat strict ar trebui să aprobe schimbări cu impact mare, precum dezactivarea de conturi, rotirea de secrete, modificarea regulilor de firewall, ștergerea de date sau comunicarea cu clienții. Punctul de aprobare trebuie să reflecte impactul de business, nu doar noutatea tehnică.
Checklist minim de guvernanță pentru agenți de securitate
- Păstrează un inventar pentru fiecare agent: owner, model, sursă de date, conexiuni de tool, set de permisiuni și proces de business susținut
- Aplică least privilege și credențiale cu viață scurtă; nu oferi unui agent acces permanent de administrator doar pentru că este comod
- Înregistrează prompturi, apeluri de tool, context recuperat, acțiunea propusă, identitatea aprobatorului, rezultatul execuției și rollback-ul, minimizând datele sensibile
- Testează prompt injection, knowledge otrăvit, output malițios de la tool-uri și lanțuri de acțiuni nesigure înainte de conectarea agentului la sisteme de producție
- Definește oprirea de urgență, revocarea credențialelor și rollback-ul, apoi exersează-le cu echipa de securitate și ownerii serviciilor
Awareness-ul rămâne parte din arhitectura de securitate
Agenții nu elimină factorul uman; îl schimbă. Angajații trebuie să recunoască atunci când o recomandare generată de AI cere verificare, când datele sensibile nu trebuie introduse într-un tool și când un mesaj aparent autoritar poate fi automatizat sau manipulat. Managerii trebuie să știe ce decizii automate cer review și cum se escaladează excepțiile.
AWARELY Learning poate susține scenarii pe roluri pentru dezvoltatori, administratori, service desk, financiar și conducere. Comportamentul țintă este simplu: înțelege autoritatea agentului, verifică acțiunile cu consecințe și raportează devreme comportamentul neașteptat. Această disciplină face automatizarea nouă mai sigură fără să încetinească fiecare sarcină cu risc redus.
Surse verificate
Awarely Learning
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă