Microsoft chystá obrovský bezpečnostní update všemu lidstvu. Vypustí AI agenty, kteří najdou hackery dříve, než zaútočí
Microsoft 27. července oznámil Project Perception, agentický bezpečnostní systém, jehož veřejné preview startuje 3. srpna 2026 v Microsoft Defenderu.
Obsah článku
Než se rozběhne představivost o tom, jak umělá inteligence v reálném čase loví hackery po celém internetu, je potřeba říct, co přesně Microsoft představil. Nejde o klasický bezpečnostní update Windows ani o záplatu pro Microsoft 365, kterou si ráno stáhne každý uživatel. Project Perception je nová koordinační vrstva nad existujícími bezpečnostními produkty Microsoftu, systém, který nad firemní infrastrukturou vypouští tři třídy AI agentů a nechává je spolupracovat na odhalování slabin dřív, než je někdo stihne zneužít. Dopad na běžného domácího uživatele? Nanejvýš nepřímý. Ale pro firemní bezpečnost jde o zásadní posun v tom, jak se obrana organizuje.
Tři barvy agentů: červená, modrá, zelená
Jádrem Project Perception jsou tři specializované skupiny AI agentů, které Microsoft popisuje jako koordinovanou „pracovní sílu“ pokrývající celý životní cyklus útoku:
- Red agenti simulují útočníka. Prohledávají firemní prostředí, hledají cesty kompromitace, testují zranitelnosti, přesně tak, jak by to dělal skutečný hacker při průzkumu cíle.
- Blue agenti vyšetřují a prioritizují. Berou signály od červených, korelují je s reálnou telemetrií z endpointů, identit a cloudových služeb a rozhodují, co je skutečné riziko a co šum.
- Green agenti opravují. Provádějí hardening, navrhují záplaty, zpevňují konfigurace.
Práci si předávají automaticky. Červený agent najde slabinu, modrý ověří, že je v daném prostředí skutečně zneužitelná, zelený navrhne opravu. Klíčové slovo: navrhne. Microsoft sám zdůrazňuje, že každá akce s vysokým dopadem vyžaduje lidské schválení. Agenti nejsou autonomní stroje s neomezenou pravomocí, jejich oprávnění řídí RBAC a princip nejmenších privilegií.
Co přesně znamená „najít hackery dříve, než zaútočí“
Přesněji řečeno: agenti nehledají konkrétní osoby. Hledají cesty, kudy by se útočník mohl dostat dovnitř, a slabiny, které by mohl zneužít. Rozdíl je podstatný.
První veřejně popsaný scénář stojí na komponentě jménem MDASH a specializovaném modelu MAI-Cyber-1-Flash. Ten vznikl na interních datech z minulých bezpečnostních skenů a podle Microsoftu dosahuje 96 % na benchmarku CyberGym, o 12 bodů víc než dosavadní špička Mythos, při téměř 50% úspoře provozních nákladů. MDASH přitom funguje v režimu read-only: prostředí nemodifikuje, nic sám nezáplatuje, opravy pouze navrhuje a vývojář je musí schválit.
Proč vlastní model místo GPT-4o? Microsoft tvrdí, že žádný univerzální model není optimální pro všechny bezpečnostní úlohy. Specializace na kód a zranitelnosti vyžadovala trénink na specifických datech a prostředí pro učení zpětnou vazbou šité na míru. Výsledek, veřejně sdělené benchmarkové skóre a měřitelná úspora, je něco, co zatím žádný z velkých konkurentů v otevřených materiálech nenabídl.
Kdo se k tomu dostane (a kdo ne)
Tady je potřeba být důrazný: Project Perception není pro každého. Ve veřejných materiálech je to produkt pro organizace. Startuje v Microsoft Defenderu, vyžaduje enterprise bezpečnostní stack a účtuje se přes Security Compute Units, tedy v modelu platby za spotřebu. Žádný bezplatný update.
Pro MDASH Microsoft výslovně požaduje oprávněný plán Microsoft Defender XDR, přístup do portálu Defenderu, administrátorské role, předplatné Azure a dedikovaný Microsoft Foundry resource. Běžné předplatné Microsoft 365 Business nestačí. Související agentické bezpečnostní schopnosti míří do tarifů E5 a E7, tedy do enterprise roviny.
České firmy s relevantním bezpečnostním stackem od Microsoftu by měly být v cílové skupině od prvního dne. Microsoft mluví o zákaznících „po celém světě“, konkrétní regionální omezení veřejně nepublikoval. Běžný domácí uživatel z toho ale přímo netěží, jeho benefit je nepřímý: pokud Microsoft díky těmto nástrojům rychleji objeví a opraví chyby ve vlastním softwaru, profitují nakonec všichni.
Jak si Microsoft stojí proti konkurenci
Google staví svou AI Threat Defense na kombinaci Gemini, Wiz, CodeMender a Mandiant s důrazem na detekční agenty v prostředí bezpečnostního operačního centra. CrowdStrike akcentuje modelově otevřený AgentWorks a Charlotte Agentic SOAR s řízenou autonomií. Palo Alto sází na Cortex AgentiX a XSIAM agenty s orchestrací playbooků.
Microsoft se od nich odlišuje ve dvou bodech. Za prvé: jako první z velké čtveřice veřejně postavil příběh na specializovaném kybernetickém modelu s konkrétním benchmarkovým skóre uvnitř konkrétního workflow. Za druhé: novou vrstvu nestaví vedle existujících produktů, ale přímo nad nimi. Produktová stránka Project Perception výslovně rozlišuje: Project Perception je „AI, která jedná“, zatímco Security Copilot zůstává jako „AI, která asistuje“. Defender a Sentinel nikam nemizí, zůstávají jako zdroje telemetrie a místo, kde se akce vykonávají. Perception je nová rozhodovací a koordinační vrstva nad nimi.
Co to znamená pro bezpečnostní týmy
Pojišťovna Nationwide, jeden z prvních zákazníků v pilotním programu, nabízí konkrétní číslo: čtyři týdny analytické práce v oblasti threat intelligence stlačené do čtyř hodin. A výslovnou větu, že technologie zesiluje dovednosti lidí, nenahrazuje je.
To je linka, kterou Microsoft drží konzistentně. Mizí část ruční triáže, korelace a reportingu. Roste role schvalování, prioritizace a strategického rozhodování. Bezpečnostní analytik se nezbavuje práce, zbavuje se té nejúmornější části práce.
Zbývá otázka, kterou si klade každý správce IT: co když červený agent sám vytvoří díru, kterou pak zneužije skutečný útočník? Microsoft tvrdí, že aktivity agentů jsou ohraničené, sledovatelné a přehratelné a kritické kroky jdou přes lidské schválení. Detailní technický popis sandboxingu ale zatím veřejně nevydal. U MDASH je pojistka tvrdší, systém prostředí vůbec nemodifikuje. U širšího Project Perception budeme muset počkat na dokumentaci, která přijde s preview.
3. srpna 2026 ukáže, jestli orchestrace tří barev agentů v praxi funguje tak hladce, jak Microsoft slibuje. Jedno je ale jasné už teď: éra, kdy bezpečnostní tým reagoval na alerty jeden po druhém, končí, a Microsoft právě vsadil na to, že ji nahradí koordinovaná AI vrstva, která útočníkovi bere náskok ještě před prvním krokem.