Yapay Zeka

Microsoft'tan Ajan Tabanlı Güvenlik Yaklaşımı: Project Perception ve MAI-Cyber-1-Flash

Güncellendi:

Microsoft, 27 Temmuz 2026'da yayımladığı "Yapay zekâ çağı için güvenliği yeniden düşünmek" başlıklı blog yazısıyla, ajan tabanlı yeni güvenlik sistemi Project Perceptionduyurdu. Şirketin Güvenlik'ten sorumlu İcra Kurulu Başkan Yardımcısı Hayete Gallot imzasını taşıyan yazının temel tezi şu: saldırıların hızı, ölçeği ve ekonomisi yapay zekâyla birlikte değiştiği için güvenliğin de "yeni bir Cyber Stack"e ihtiyacı var.

Gallot'a göre otonom sistemler artık sürekli biçimde akıl yürütüp uyum sağlayabiliyor; saldırı maliyeti düşerken korunması gereken varlıkların hacmi ve karmaşıklığı artıyor. Şirket, insan aktörlere göre tasarlanmış geleneksel yaklaşımların bu tempoya yetişemediğini savunuyor.

Nasıl çalışıyor?


Project Perception, üç ajan grubunu koordine ediyor:
  • Kırmızı takım ajanları olası saldırı yollarını arayıp simüle ediyor.
  • Mavi takım ajanları hangi risklerin gerçekten önemli olduğunu belirliyor.
  • Yeşil takım ajanları açıkları kapatacak düzeltmeleri uyguluyor.

Kullanıcı bir soru sorduğunda ajanlar görevi kendi aralarında paylaşıyor; sistem bir cihazı karantinaya alma ya da erişimi kesme gibi işlemleri kendiliğinden yapabiliyor. Microsoft, buna rağmen "insanın kontrolde kaldığını" vurguluyor.

Modelin merkezinde MAI-Cyber-1-Flash var


Sistemin çekirdeğinde, Microsoft'un siber güvenlik için geliştirdiği ilk yapay zekâ modeli **MAI-Cyber-1-Flash** bulunuyor. Koda yönelik eğitilmiş bu görece küçük model, çok modelli çatı **MDASH** ile birlikte çalışıyor; istisnai ölçüde zor görevler ise OpenAI'nin GPT-5.4 modeline yönlendiriliyor.

Şirket, bu kombinasyonun büyük kod tabanlarında zafiyet bulmayı ölçen CyberGym kıyaslamasında %96 skor elde ettiğini ve öncü modellerin yaklaşık yarısı maliyetle çalıştığını öne sürüyor. Bu iddialar henüz bağımsız biçimde doğrulanmış değil.

Project Perception 3 Ağustos 2026'da kamuya açık önizlemeye giriyor. Duyuru, hızlanan yapay zekâ güvenliği rekabetinin bir parçası: son aylarda Anthropic'in Mythos önizlemesi, Google'ın Gemini 3.5 Flash Cyber modeli ve Cisco'nun kendi güvenlik modeli de tanıtılmıştı.