微軟傳推 Project Perception:一場關於 AI 資安「成本」的戰爭正要開打

微軟傳推 Project Perception:一場關於 AI 資安「成本」的戰爭正要開打

The Information 報導,微軟正開發代號 Project Perception 的 AI 資安工具,用多模型路由把漏洞掃描成本壓下來,對打 Anthropic 的 Claude Mythos。微軟本身還是 Project Glasswing 的創始夥伴。

微軟傳推 Project Perception:一場關於 AI 資安「成本」的戰爭正要開打

半夜兩點,某家台灣金控的資安維運人員收到告警,一個第三方套件被爆出遠端執行漏洞。他要做的第一件事不是修,是先查——公司到底有幾個系統用到這個套件。這個「查」的動作,過去往往要花上兩三天。

這種苦差事,正是這一輪 AI 資安軍備競賽想解決的問題。而根據 The Information 的獨家報導,微軟準備下場了。

事件背景

要理解 Project Perception 為什麼是新聞,得先回到四月。Anthropic 在 4 月 7 日揭露一個代號 Claude Mythos 的前沿資安模型,它在測試中自主找出數千個過去沒人發現的軟體漏洞,包含一個在 OpenBSD 存活 27 年的遠端當機漏洞,以及一個 FFmpeg 裡撐過自動化測試撞擊五百萬次都沒被抓到的 16 年老洞。更關鍵的是,它不只找洞,還能自己寫出可用的攻擊程式。

Anthropic 沒有把 Mythos 公開釋出,而是同步宣布 Project Glasswing——一個把這個能力導向「修補關鍵軟體」的防守型計畫,創始夥伴包含 AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、微軟、NVIDIA 與 Palo Alto Networks。這段我們在〈Anthropic Project Glasswing 與 Mythos〉寫過。SecurityWeek 後續也報導,美國網路安全暨基礎設施安全局(CISA)已在用 Mythos 掃描政府軟體。

能力擺在那裡,問題變成錢。用最強的模型去跑漏洞掃描,單次成本高到只有政府和大型金融機構玩得起。

本次重點

  • The Information 獨家報導,微軟正在開發代號 Project Perception 的 AI 資安工具,最快本月亮相。
  • 核心是多模型路由:不是綁死一個模型,而是依照每個資安任務的難度,分派給微軟自家、OpenAI 或 Anthropic 的模型。
  • 主打成本:把最貴的頂級模型只留給真正需要的推理步驟,藉此壓低「每份漏洞報告」的平均成本。
  • 定位明確:外電普遍把它解讀為 Anthropic Mythos 的低成本替代方案。
  • 重要但常被忽略的一點:微軟本身就是 Project Glasswing 的創始夥伴——一邊參與聯盟,一邊做自己的競品。

必須講清楚:Project Perception 目前並未由微軟正式發表,沒有公開的 beta 可以報名,定價也還沒定案。以上全部來自媒體報導,微軟尚未證實。所以請把它當成產業動向的訊號,不要當成可以寫進今年採購案的產品。

市場影響分析

對台灣使用者:一般人短期內碰不到這種企業級工具,但它會間接影響你。你手機和電腦上跑的作業系統、瀏覽器,正是這波 AI 漏洞獵人優先掃描的目標。翻譯成白話:接下來一兩年的更新可能會變得更密集,有些看起來莫名其妙的小更新,背後可能就是 AI 找出來的老洞。該裝的更新請裝,這是這則新聞對個人最務實的意義。

對企業應用:多模型路由這個設計值得台灣資安團隊研究,因為它解決的不只是資安問題,而是所有 AI 導入案都會遇到的成本結構問題。同一套邏輯可以搬到客服、文件審查、程式碼檢查上——簡單的請求走便宜模型,難的才升級。微軟的優勢不在技術多神奇,而在通路:Defender、Azure、M365 已經鋪在那裡,一個 checkbox 就能開通,這是 Anthropic 短期內很難複製的。

反過來說,台灣企業要小心的是綁定風險。工具越貼近既有的微軟生態,之後想換就越貴。談約時建議把「掃描結果與漏洞資料能否匯出成標準格式」寫進條款。

對開發者:這件事對開發流程的衝擊比多數人想的大。如果 AI 掃描便宜到可以每次 commit 都跑一遍,那「安全」就從發布前的關卡變成日常的一部分。現在已經有 SemgrepSnyk 這類靜態掃描工具在做類似的事,差別在於 AI 模型能理解跨檔案、跨模組的邏輯漏洞,而不只是比對已知樣式。搭配 GitHub Copilot 這類工具,未來的 PR 審查大概會多出一個「AI 資安意見」的欄位。

不過講真的,誤報會是第一個要面對的坑。掃描便宜了不代表人力便宜,如果一天丟三百個「疑似漏洞」給工程師,那跟沒有沒兩樣。

未來發展趨勢

我覺得會往三個方向走。

其一,AI 資安工具會快速商品化。Anthropic 有 Mythos、OpenAI 有先前報導的資安專案(我們寫過〈OpenAI Daybreak 資安計畫〉),微軟現在傳出 Project Perception——一年之內這會變成雲端廠商的標配功能,而不是差異化賣點。

其二,攻防不對稱會加劇。防守方要靠採購和預算才拿得到這種能力,攻擊方只要有一個開源模型加上足夠算力就能開始試。這也是為什麼 Anthropic 選擇不公開釋出 Mythos。這種「刻意不釋出」的做法會不會成為業界慣例,是接下來很值得觀察的一條線。

其三,法遵會跟上來。當監理機關知道市面上有能自動找洞的工具,「我們不知道有這個漏洞」這個理由的說服力就會下降。金融、醫療這些高度監理的產業,恐怕會最先被要求說明自己做了什麼。

TheAI學院 總結與評語

回到那位金控的維運人員。他真正需要的,其實不是一個更聰明的漏洞獵人,而是一個能在三分鐘內告訴他「哪五個系統有事、先修哪一個」的東西。成本壓低這件事聽起來不性感,但它決定了這種能力是只有少數人用得起,還是每個維運團隊半夜都能開一次。

評語:這波 AI 資安競賽真正的勝負手不是誰找到的洞比較多,而是誰能把「找洞」的單價壓到可以每天跑。

給台灣讀者的具體建議:一,如果你是資安或 IT 負責人,先別急著等 Project Perception——它連正式發表都還沒有。務實的做法是把手上的資產盤點與 SBOM(軟體物料清單)先做好,因為所有 AI 掃描工具的效果都建立在「你知道自己有什麼」這個前提上。二,可以先用現成的 Semgrep 或 Snyk 建立基本掃描習慣,等 AI 工具成熟再疊上去。三,把 AI 資安工具的預算算法從「授權數」改成「每次掃描成本 × 掃描頻率」來評估,這才是多模型路由這類設計真正影響你的地方。四,善用我們整理的 AI 任務情境提示詞範本,先讓團隊熟悉用 AI 讀 log、寫事件報告,這些低風險的入門場景比一步到位導入掃描平台更容易看到成效。

資料來源

本文依公開資訊整理。Project Perception 尚未由微軟正式發表,相關內容源自媒體報導,功能、時程與定價一切以官方公告為準。

常見問題

Project Perception 已經可以用了嗎?

還不行。截至 2026 年 7 月 20 日,微軟並未正式發表 Project Perception,也沒有公開的 beta 可以報名,定價同樣未定案。目前所有資訊都來自 The Information 的獨家報導與後續媒體跟進,微軟尚未證實。請把它當成產業訊號,不要當成今年可採購的產品。

什麼是「多模型路由」?為什麼能省錢?

多模型路由是指系統依照每個任務的難度,自動決定要交給哪個模型處理:簡單的比對走便宜的小模型,需要跨檔案推理的複雜步驟才升級到頂級模型。因為頂級模型的單次呼叫成本可能是小模型的十倍以上,把它保留給真正需要的少數步驟,平均每份漏洞報告的成本就能大幅下降。

Anthropic 的 Claude Mythos 可以買嗎?

不能直接購買。Anthropic 在 2026 年 4 月揭露 Mythos 時就選擇不公開釋出,改為推動 Project Glasswing 這個防守型聯盟,把漏洞發現能力導向修補關鍵軟體。外電報導美國 CISA 已在使用它掃描政府軟體,但一般企業目前沒有公開的取得管道。

台灣的中小企業現在該做什麼準備?

先把基本功做好。所有 AI 掃描工具的效果都建立在「你知道自己有什麼」這個前提上,所以資產盤點與 SBOM(軟體物料清單)是第一步。接著可以用 Semgrep 或 Snyk 這類現成工具建立固定掃描習慣,等 AI 工具成熟再疊上去。另外,該裝的系統更新請確實安裝,這波 AI 找出的老漏洞多半是靠更新修補的。

資料來源:The Information、TechRepublic、SecurityWeek、Anthropic