Sự thay đổi cốt lõi ở đây là kiến trúc: Microsoft đang chuyển các nhà bảo vệ từ giao diện chatbot chung sang quy trình làm việc nhóm tác nhân phản ánh cách các tổ chức an ninh thực sự vận hành. MAI-Cyber-1-Flash chuyên tìm các lỗ hổng khó trong các cơ sở mã lớn. Perception điều phối các đội đỏ để mô phỏng các cuộc tấn công khả thi, đội xanh dương để phát hiện và phân loại vấn đề, và đội xanh lá để tạo ra các hành động khắc phục—kết hợp phát hiện, ưu tiên và sửa chữa trong một vòng lặp. Bản xem trước công khai ngày 3 tháng 11 sẽ đưa bảo mật tác nhân trực tiếp vào các dự án thí điểm doanh nghiệp.
Thực tế, điều này đề xuất một chuẩn mực mới cho tốc độ DevSecOps: liệu một hệ thống tác nhân có thể tái tạo lỗi, trích dẫn đường dẫn lỗi, đề xuất phát hiện, vá mã và xác nhận sửa lỗi nhanh hơn các quy trình có người kiểm soát hiện nay không? Microsoft định vị bộ công cụ MDASH của mình như chất kết dính cho việc xác định và sửa lỗi lỗ hổng, và tuyên bố hiệu suất cạnh tranh trên các chuẩn nội bộ. Câu hỏi doanh nghiệp ngay lập tức không phải là cường điệu; mà là liệu Perception có giảm các kết quả dương tính giả và cung cấp các phát hiện ưu tiên, giàu ngữ cảnh phù hợp với quy trình CI/CD và quản lý vé hiện có không.
Đối với các nhà lãnh đạo an ninh, kế hoạch thí điểm nên tập trung vào khả năng tái tạo, quản trị và tích hợp. Bắt đầu với tập hợp các sự cố thực và lỗ hổng đã biết được tuyển chọn, xác định mô hình kẻ tấn công và giới hạn dữ liệu, và yêu cầu thu thập dữ liệu chính xác về bằng chứng, đường dẫn khai thác và sự khác biệt mã. Đo lường chi phí trên mỗi phát hiện hợp lệ, thời gian trung bình để xác minh sửa lỗi, và tỷ lệ khắc phục tuân thủ chính sách. Tích hợp với SAST/DAST, đánh giá mã và phát hiện thời gian chạy. Thực thi phê duyệt của con người cho các thay đổi sản xuất và thiết lập quyền truy cập mô hình an toàn đến kho lưu trữ, bí mật và hệ thống xây dựng.
Rủi ro vẫn tồn tại. Các tuyên bố chuẩn cần được xác thực bởi bên thứ ba và các bộ kiểm tra đồng nhất. Điều phối tác nhân có thể khuếch đại lỗi mô hình, vì vậy các biện pháp bảo vệ và kiểm thử đối kháng là bắt buộc. Người mua nên kiểm tra khả năng cô lập, ghi nhật ký và hoàn tác của Perception, xác nhận ánh xạ chính sách trên các tài sản đa đám mây, và định lượng rủi ro bị khóa quanh các bộ công cụ và kịch bản độc quyền. Nếu giá trị được giữ vững—giảm số lần chuyển giao và sửa lỗi nhanh hơn—CISO có thể biện minh cho việc chuyển ngân sách từ trợ lý chung sang các ngăn xếp tác nhân chuyên biệt được xây dựng cho phát hiện và khắc phục lỗ hổng.


