Ulat ng Microsoft sa Project Perception: Isang labanan para sa "gastusin" sa AI security ang malapit nang magsimula

Ayon sa ulat ng The Information, nag-a-update ang Microsoft ng isang AI security tool na may codename na Project Perception. Ginagamit nito ang multi-model routing para pababain ang gastos sa vulnerability scanning, bilang katapat ng Claude Mythos ng Anthropic. Ang Microsoft mismo ay founding partner din ng Project Glasswing.

Magpapatupad daw ang Microsoft ng Project Perception: Nagsisimula na ang digmaan para sa "gastos" sa AI Security

Alas-dos ng madaling araw, nakatanggap ng alert ang isang security operations (SecOps) personnel sa isang financial holding company sa Taiwan: may na-expose na remote execution vulnerability sa isang third-party package. Ang unang gagawin niya ay hindi ang pag-ayos nito, kundi ang pag-check—ilang sistema kaya sa kompanya ang gumagamit ng package na ito? Ang prosesong ito ng "pag-check" ay karaniwang tumatagal ng dalawa hanggang tatlong araw noong nakaraan.

Ang ganitong nakakapagod na trabaho ang gustong lutasin ng AI security arms race na ito. At ayon sa eksklusibong balita ng The Information, mukhang papasukin na rin ito ng Microsoft.

Background ng Kaganapan

Para maintindihan kung bakit balita ang Project Perception, kailangan nating balikan ang buwan ng Abril. Noong Abril 7, inihayag ng Anthropic ang isang cutting-edge security model na may codename na Claude Mythos. Sa mga pagsubok, awtomatiko nitong nahanap ang libu-libong software vulnerability na hindi pa kailanman nakita ng sinuman noon, kabilang ang isang remote crash vulnerability sa OpenBSD na tumagal nang 27 taon, at isang 16-taong gulang na lumang butas sa FFmpeg na nakaligtas sa limang milyon nitong automated test crashes. Ang mas mahalaga pa, hindi lamang ito naghahanap ng butas, kundi nakakagawa rin ito ng sarili nitong magagamit na exploit code.

Hindi inilabas sa publiko ng Anthropic ang Mythos, sa halip ay sabay nilang inihayag ang Project Glasswing—isang defensive initiative na nagtutok sa kakayahang ito patungo sa "pag-patch ng kritikal na software." Kabilang sa mga founding partner nito ang AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, at Palo Alto Networks. Naisulat na namin ito sa aming artikulo tungkol sa 〈Anthropic Project Glasswing at Mythos〉. Nag-ulat din ang SecurityWeek kalaunan na ginagamit na ng Cybersecurity and Infrastructure Security Agency (CISA) ng Estados Unidos ang Mythos para i-scan ang software ng gobyerno.

Dahil nariyan na ang kakayahan, ang problema ngayon ay ang pera. Ang paggamit sa pinakamalakas na modelo para patakbuhin ang vulnerability scanning ay may napakataas na gastusin sa bawat run na tanging mga gobyerno at malalaking institusyong pinansyal lamang ang kayang magbayad.

Mga Pangunahing Punto ng Balitang Ito

  • Eksklusibong ulat ng The Information, na binubuo ng Microsoft ang isang AI security tool na may codename na Project Perception, na posibleng ilunsad ngayong buwan pa lamang.
  • Ang sentro nito ay multi-model routing: Sa halip na i-tali sa iisang modelo, ipinamamahagi nito ang mga gawain sa mga modelo ng Microsoft mismo, OpenAI, o Anthropic depende sa hirap ng bawat security task.
  • Nakatuon sa gastos: Ang pinakamahal at top-tier na mga modelo ay para lamang sa mga hakbang ng pag-iisip (reasoning) na talagang kailangan nito, upang mapababa ang average na gastos sa "bawat vulnerability report."
  • Malinaw na posisyon: Malawak itong binibigyang-kahulugan ng mga banyagang ulat bilang isang murang alternatibo sa Anthropic Mythos.
  • Mahalaga ngunit madalas makaligtaang punto: Ang Microsoft mismo ay isang founding partner ng Project Glasswing—ibig sabihin, nakikilahok ito sa alyansa habang gumagawa rin ng sarili nitong kakompetensyang produkto.

Kailangang linawin: Ang Project Perception ay hindi pa opisyal na inihayag ng Microsoft sa kasalukuyan, walang publikong beta na pwedeng salihan, at hindi pa rin pinal ang presyo nito. Ang lahat ng nasa itaas ay nagmula sa mga ulat ng media, at hindi pa ito kinukumpirma ng Microsoft. Kaya mangyaring ituring ito bilang isang senyales ng takbo ng industriya, at huwag bilang isang produkto na maisasama mo na sa mga plano sa pagbili (procurement) ngayong taon.

Pagsusuri sa Epekto sa Merkado

Para sa mga gumagamit sa Taiwan: Ang karaniwang tao ay hindi makakaengkwentro ng ganitong uri ng enterprise-grade tool sa malapit na hinaharap, ngunit direktang maaapektuhan ka nito. Ang mga operating system at browser na pinapatakbo mo sa iyong telepono at computer ang pangunahing target na ini-scan ng mga AI vulnerability hunter na ito. Sa madaling salita: Ang mga update sa susunod na isa o dalawang taon ay maaaring maging mas madalas, at ang ilang mukhang kakaibang maliliit na update sa likod ng mga eksena ay maaaring mga lumang butas na natagpuan ng AI. I-install ang mga update na kailangang i-install, ito ang pinaka-praktikal na kahulugan ng balitang ito para sa mga indibidwal.

Para sa mga aplikasyon sa negosyo: Ang disenyong multi-model routing ay karapat-dapat pag-aralan ng mga koponan ng seguridad sa Taiwan, dahil nilulutas nito hindi lamang ang mga problema sa seguridad, kundi pati na rin ang istraktura ng gastos na kinakaharap ng lahat ng mga proyektong nagpapakilala ng AI. Ang parehong lohika ay maaaring ilipat sa serbisyo sa customer (customer service), pagsusuri ng dokumento, at pagsusuri ng code—ang mga simpleng hiling ay napupunta sa murang modelo, habang ang mga mahihirap ay inu-upgrade. Ang kalamangan ng Microsoft ay wala sa kung gaano kamangha-mangha ang teknolohiya nito, kundi nasa mga channel nito: ang Defender, Azure, at M365 ay nakapuwesto na roon, at isang checkbox na lang ang kailangan para ma-activate ito, isang bagay na mahirap kopyahin ng Anthropic sa malapit na hinaharap.

Sa kabilang banda, ang dapat iwasan ng mga negosyo sa Taiwan ay ang vendor lock-in. Kung mas malapit ang tool sa umiiral na ekosistema ng Microsoft, mas magiging mahal ang paglipat sa ibang pagkakataon. Iminumungkahi na isama sa mga tuntunin (terms) ng kontrata ang kakayahang "i-export ang mga resulta ng pag-scan at data ng vulnerability sa isang karaniwang format (standard format)."

Para sa mga developer: Ang epekto nito sa proseso ng pagbuo (development process) ay mas malaki kaysa sa inaakala ng karamihan. Kung ang pag-scan ng AI ay napakamura kaya nitong patakbuhin sa bawat commit, ang "seguridad" ay magiging bahagi na ng araw-araw kaysa sa isang hadlang bago ang paglulunsad (pre-release checkpoint). Mayroon nang mga static scanning tool tulad ng Semgrep at Snyk na gumagawa ng katulad na bagay ngayon, ang kaibahan ay ang mga modelo ng AI ay maaaring umintindi ng cross-file at cross-module logical vulnerabilities, sa halip na magkumpara lamang ng mga kilalang pattern. Kasama ang mga tool tulad ng GitHub Copilot, malamang na magkakaroon ang pagsusuri ng PR sa hinaharap ng isang column para sa "mga opinyon sa AI security."

Ngunit sa totoo lang, ang mga maling alarma (false positives) ang magiging unang balakid na kailangang harapin. Ang murang pag-scan ay hindi nangangahulugang murang lakas-tao; kung magtatapon ka ng tatlong daang "pinaghihinalaang vulnerability" sa mga inhinyero sa loob ng isang araw, para ka ring walang ginawa.

Mga Trend sa Hinaharap

Sa tingin ko ay tutungo ito sa tatlong direksyon.

Una, ang mga tool sa AI security ay mabilis na magiging komoditi. Ang Anthropic ay mayroong Mythos, ang OpenAI ay may nakaraang ulat tungkol sa proyekto sa seguridad (isinulat namin ang tungkol sa 〈OpenAI Daybreak Cybersecurity Project〉), at ngayon ang Microsoft ay naiulat na mayroong Project Perception—sa loob ng isang taon, magiging karaniwang tampok (standard feature) na ito ng mga cloud provider sa halip na isang pagkakaibang nagbebenta (differentiating selling point).

Pangalawa, lalong titindi ang kawalan ng timbang sa pagitan ng pag-atake at pagtatanggol. Ang tagapagtanggol ay kailangang umasa sa pagbili (procurement) at badyet upang makuha ang ganitong uri ng kakayahan, habang ang umaatake ay kailangan lamang ng isang open-source model at sapat na computing power upang magsimulang sumubok. Ito rin ang dahilan kung bakit pinili ng Anthropic na huwag ilabas sa publiko ang Mythos. Kung ang ganitong disenyong "sadyang hindi paglabas" ay magiging kaugalian sa industriya ay isang linya na nararapat nating abangan sa susunod.

Pangatlo, aabot din ang pagsunod sa regulasyon (compliance). Kapag nalaman ng mga regulatory agency na may mga tool sa merkado na awtomatikong makakahanap ng mga butas, ang dahilan na "hindi namin alam ang tungkol sa vulnerability na ito" ay mawawalan ng bisa. Ang mga industriya na may mahigpit na regulasyon tulad ng pananalapi at pangangalagang pangkalusugan ay malamang na unang hihilingin na ipaliwanag kung ano ang ginawa nila.

Buod at Komento ng TheAI Academy

Bumalik tayo sa security operations personnel ng financial holding company na iyon. Ang talagang kailangan niya ay hindi isang mas matalinong vulnerability hunter, kundi isang bagay na makapagsasabi sa kanya sa loob ng tatlong minuto kung "aling limang sistema ang may problema at alin ang unang aayusin." Ang ideya ng pagpapababa ng gastos ay maaaring hindi mukhang kaakit-akit, ngunit tinutukoy nito kung ang gayong kakayahan ay kayang bayaran lamang ng iilan o kung magagamit ito ng bawat koponan ng operasyon sa gitna ng gabi.

Komento: Ang tunay na laban sa AI security arms race na ito ay hindi kung sino ang makakahanap ng mas maraming butas, kundi kung sino ang makakapagpababa ng presyo sa bawat unit ng "paghahanap ng butas" upang ito ay mapatakbo araw-araw.

Mga tiyak na mungkahi para sa mga mambabasa sa Taiwan: Una, kung ikaw ay namamahala sa seguridad o IT, huwag munang magmadaling maghintay para sa Project Perception—wala pa nga itong opisyal na paglulunsad. Ang praktikal na pamamaraan ay ang unahing ayusin ang imbentaryo ng iyong mga ari-arian at ang SBOM (Software Bill of Materials), dahil ang epekto ng lahat ng AI scanning tool ay nakasalalay sa saligan na "alam mo kung ano ang mayroon ka." Pangalawa, maaari kang gumamit muna ng mga kasalukuyang tool tulad ng Semgrep o Snyk upang magtatag ng pangunahing ugali sa pag-scan, at i-layer ang mga tool ng AI kapag hinog na ang mga ito. Pangatlo, suriin ang algorithm ng badyet para sa mga tool sa AI security mula sa "bilang ng mga lisensya" patungo sa "gastos sa bawat pag-scan × dalas ng pag-scan"; ito ang tunay na paraan kung paano ka naaapektuhan ng disenyong tulad ng multi-model routing. Pang-apat, samantalahin ang aming na-compile na mga senaryo ng gawain ng AI at mga template ng prompt upang unang sanayin ang koponan na gumamit ng AI sa pagbasa ng mga log at pagsulat ng mga ulat ng insidente; ang mga mababang panganib na panimulang senaryong ito ay mas madaling makita ang mga resulta kaysa sa pagpapatupad ng scanning platform sa isang hakbang.

Mga Pinagmulan ng Data

Ang artikulong ito ay isinaayos ayon sa pampublikong impormasyon. Ang Project Perception ay hindi pa opisyal na inihayag ng Microsoft, at ang mga nauugnay na nilalaman ay nagmula sa mga ulat ng media. Ang mga tampok, iskedyul, at pagpepresyo ay napapailalim sa mga opisyal na anunsyo.

Mga Madalas Itanong

Magagamit na ba ang Project Perception?

Hindi pa. Hanggang Hulyo 20, 2026, hindi pa opisyal na inaanunsyo ng Microsoft ang Project Perception, wala ring public beta na pwedeng salihan, at wala pang pinal na presyo. Lahat ng impormasyon ngayon ay mula sa eksklusibong ulat ng The Information at sa mga sumunod na balita ng media, at hindi pa ito kinukumpirma ng Microsoft. Ituring muna itong senyales ng industriya, at huwag bilang produktong mabibili ngayong taon.

Ano ang "multi-model routing"? Bakit ito nakakatipid?

Ang multi-model routing ay ang awtomatikong pagtukoy ng sistema kung aling modelo ang mag-a-handle batay sa hirap ng bawat task: ang mga simpleng comparison ay mapupunta sa mas murang maliit na modelo, habang ang mga kumplikadong hakbang na nangangailangan ng cross-file reasoning ay ia-upgrade sa top-tier model. Dahil ang gastos sa pagtawag sa top-tier model ay maaaring sampung beses o higit pa kaysa sa maliit na modelo, sa pamamagitan ng paglalaan nito para lang sa mga talagang kailangang hakbang, malaki ang mababawas sa average na gastos ng bawat vulnerability report.

Pwede bang mabili ang Claude Mythos ng Anthropic?

Hindi ito direktang nabibili. Nang ilabas ng Anthropic ang Mythos noong Abril 2026, pinili nitong huwag itong i-release sa publiko at sa halip ay itaguyod ang defensive alliance na Project Glasswing, na nag-a-redirect ng vulnerability discovery capabilities sa pag-patch ng mga kritikal na software. Ayon sa mga ulat sa ibang bansa, ginagamit na ito ng US CISA para mag-scan ng government software, ngunit wala pang public acquisition channel ang mga ordinaryong negosyo sa ngayon.

Ano ang dapat ihanda ng mga SME sa Taiwan ngayon?

Ayusin muna ang mga pangunahing pundasyon. Ang bisa ng lahat ng AI scanning tools ay nakasalalay sa premise na "alam mo kung ano ang mayroon ka," kaya ang asset inventory at SBOM (Software Bill of Materials) ang unang hakbang. Pagkatapos nito, pwede nang gumamit ng mga kasalukuyang tool tulad ng Semgrep o Snyk para magbuo ng regular scanning habit, at saka na lang i-layer ang mga AI tool kapag naging mature na ang mga ito. Bukod dito, siguraduhing i-install ang mga system update na kailangan, dahil ang karamihan sa mga lumang vulnerability na nahahanap ng AI na ito ay natatapos sa pamamagitan ng pag-update.

繁體中文版 →