<t>Microsoft Dilapor Bakal Lancar Project Perception: Perang "Kos" Keselamatan Siber AI Bakal Bermula

<e>Laporan The Information mendedahkan bahawa Microsoft sedang membangunkan alat keselamatan siber AI dengan nama kod Project Perception. Ia menggunakan penghalaan pelbagai model untuk mengurangkan kos pengimbasan kerentanan, bagi menyaingi Claude Mythos daripada Anthropic. Microsoft sendiri adalah rakan pengasas Project Glasswing.

Microsoft Dilapor Bakal Lancar Project Perception: Perang "Kos" Keselamatan Siber AI Bakal Bermula

Pukul dua pagi, seorang kakitangan operasi keselamatan (SecOps) di sebuah institusi kewangan di Taiwan menerima amaran bahawa kelemahan pelaksanaan kod dari jauh (RCE) telah dikesan pada satu pakej pihak ketiga. Perkara pertama yang perlu beliau lakukan bukanlah membetulkannya, tetapi menyemak terlebih dahulu—berapa banyak sistem syarikat yang sebenarnya menggunakan pakej tersebut. Proses "semakan" ini pada masa lalu selalunya mengambil masa dua hingga tiga hari.

Kerja-kerja remeh seperti inilah yang ingin diselesaikan oleh perlumbaan senjata keselamatan siber AI gelombang ini. Menurut laporan eksklusif daripada The Information, Microsoft kini bersedia untuk menyertai arena ini.

Latar Belakang Peristiwa

Untuk memahami sebab Project Perception menjadi berita besar, kita perlu mengimbas kembali bulan April. Pada 7 April, Anthropic mendedahkan model keselamatan siber peringkat hadapan bernama kod Claude Mythos. Semasa ujian, ia secara autonomi menemui ribuan kelemahan perisian yang tidak pernah dikesan sebelum ini, termasuk kelemahan ranap jauh dalam OpenBSD yang telah wujud selama 27 tahun, serta kelemahan berusia 16 tahun dalam FFmpeg yang terselamat daripada 5 juta ujian impak automatik tanpa dikesan. Yang lebih penting, ia bukan sekadar mencari kelemahan, malah mampu menulis kod eksploitasi yang boleh berfungsi sendiri.

Anthropic tidak mengeluarkan Mythos kepada umum, sebaliknya mengumumkan Project Glasswing secara serentak—sebuah projek pertahanan yang menyalurkan keupayaan ini ke arah "membaiki perisian kritikal". Rakan pengasasnya termasuklah AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, dan Palo Alto Networks. Kami pernah membincangkan perkara ini dalam artikel 〈Anthropic Project Glasswing dan Mythos〉. SecurityWeek kemudiannya melaporkan bahawa Agensi Keselamatan Siber dan Infrastruktur Amerika Syarikat (CISA) telah menggunakan Mythos untuk mengimbas perisian kerajaan.

Dengan keupayaan yang sedia ada, isu utamanya kini bertukar menjadi kos. Menjalankan pengimbasan kelemahan menggunakan model yang paling berkuasa menghasilkan kos setiap sesi yang begitu tinggi sehinggakan hanya kerajaan dan institusi kewangan besar mampu membiirainya.

Fokus Utama Kali Ini

  • Laporan eksklusif The Information, Microsoft sedang membangunkan alat keselamatan siber AI dengan nama kod Project Perception, yang dijangka dilancarkan seawal bulan ini.
  • Terasnya adalah penghalaan pelbagai model (multi-model routing): Tidak terikat pada satu model sahaja, sebaliknya tugasan keselamatan diagihkan kepada model milik Microsoft sendiri, OpenAI, atau Anthropic berdasarkan tahap kesukarannya.
  • Menekankan aspek kos: Model peringkat atas yang paling mahal hanya dikhaskan untuk langkah-langkah penaakulan yang benar-benar memerlukan, sekali gus menurunkan purata kos bagi "setiap laporan kelemahan".
  • Kedudukan yang jelas: Media secara meluas mentafsirkannya sebagai alternatif kos rendah kepada Anthropic Mythos.
  • Perkara penting yang sering diabaikan: Microsoft sendiri ialah rakan pengasas Project Glasswing—satu senario di mana syarikat menyertai perikatan sambil membangunkan produk pesaingnya sendiri.

Perlu dijelaskan: Project Perception pada masa ini belum diumumkan secara rasmi oleh Microsoft, tiada versi beta awam untuk didaftarkan, dan penetapan harga juga belum dimuktamadkan. Semua maklumat di atas datang daripada laporan media dan belum disahkan oleh Microsoft. Oleh itu, sila anggap ia sebagai isyarat arah aliran industri, bukannya produk yang boleh dimasukkan ke dalam pelan perolehan tahun ini.

Analisis Kesan Pasaran

Bagi pengguna di Taiwan: Orang ramai mungkin tidak akan berdepan dengan alat gred perusahaan ini dalam masa terdekat, tetapi ia akan memberi kesan secara tidak langsung kepada anda. Sistem pengendalian dan pelayar yang anda jalankan pada telefon pintar dan komputer adalah sasaran keutamaan pengimbas kelemahan AI ini. Diterjemahkan dalam bahasa mudah: kemas kini dalam tempoh satu atau dua tahun akan datang mungkin menjadi lebih kerap. Di disebalik kemas kini kecil yang kelihatan pelik itu, mungkin terdapat kelemahan lama yang telah dikesan oleh AI. Sila pasang kemas kini yang diperlukan, ini adalah makna paling pragmatik berita ini kepada individu.

Bagi aplikasi perusahaan: Reka bentuk penghalaan pelbagai model ini berbaloi untuk dikaji oleh pasukan keselamatan siber, kerana ia bukan sahaja menyelesaikan isu keselamatan siber, malah struktur kos yang dihadapi oleh semua projek integrasi AI. Logik yang sama boleh dibawa ke bahagian khidmat pelanggan, semakan dokumen, dan pemeriksaan kod—permulaan mudah menggunakan model murah, manakala permintaan sukar dinaik taraf kepada model lebih canggih. Kelebihan Microsoft bukanlah terletak pada keajaiban teknologinya, tetapi pada saluran (channels): Defender, Azure, dan M365 telah sedia terpancar di pasaran, di mana hanya satu kotak semak (checkbox) diperlukan untuk mengaktifkannya. Ini adalah sesuatu yang sukar ditiru oleh Anthropic dalam masa terdekat.

Sebaliknya, apa yang perlu dielakkan oleh syarikat adalah risiko pengikatan vendor (vendor lock-in). Lebih dekat sesebuah alat itu dengan ekosistem sedia ada Microsoft, lebih mahal kos untuk menukarnya kelak. Semasa rundingan kontrak, adalah disyorkan agar terma "sama ada hasil pengimbasan dan data kelemahan boleh dieksport ke format standard" dimasukkan ke dalam perjanjian.

Trend Pembangunan Masa Depan

Saya percaya ia akan berkembang ke arah tiga arah utama.

Pertama, alat keselamatan siber AI akan dikomersialkan dengan pantas. Anthropic mempunyai Mythos, OpenAI mempunyai projek keselamatan siber yang dilaporkan sebelum ini (kami telah menulis tentang 〈Projek Keselamatan Siber OpenAI Daybreak〉), dan kini Microsoft dikhabarkan mempunyai Project Perception—dalam masa setahun, ini akan menjadi ciri standard bagi penyedia perkhidmatan awan, bukannya nilai jualan yang membezakan (differentiating feature).

Kedua, ketidaksimmetrisan antara pihak menyerang dan bertahan akan menjadi lebih teruk. Pihak pertahanan perlu bergantung pada perolehan dan bajet untuk mendapatkan keupayaan ini, manakala pihak penyerang hanya memerlukan model sumber terbuka berserta kuasa pengkomputeran yang mencukupi untuk mencuba. Inilah sebabnya mengapa Anthropic memilih untuk tidak mengeluarkan Mythos secara terbuka. Sama ada amalan "sengaja tidak melancarkannya" ini akan menjadi norma industri merupakan satu haluan yang sangat menarik untuk diperhatikan seterusnya.

Ketiga, pematuhan kawal selia (compliance) akan mengejar arus ini. Apabila pengawal selia mengetahui bahawa terdapat alat di pasaran yang boleh mencari kelemahan secara automatik, alasan seperti "kami tidak tahu tentang kelemahan ini" akan hilang kuasanya. Industri yang dikawal selia ketat seperti kewangan dan penjagaan kesihatan berkemungkinan besar akan menjadi kumpulan pertama yang diminta menjelaskan langkah-langkah yang telah mereka ambil.

Kesimpulan & Ulasan TheAI學院

Kembali kepada kakitangan operasi keselamatan di institusi kewangan tadi. Apa yang sebenarnya beliau perlukan bukanlah pemburu kelemahan yang lebih bijak, tetapi sesuatu yang boleh memberitahunya dalam masa tiga minit, "lima sistem manakah yang bermasalah, dan yang mana satpam perlu dibetulkan dahulu." Mengurangkan kos mungkin kedengaran tidak begitu menarik, tetapi ia menentukan sama ada keupayaan sedemikian mampu dimiliki oleh segelintir pihak sahaja, atau boleh diakses oleh setiap pasukan operasi pada pukul dua pagi.

Ulasan: Pertempuran sebenar dalam perlumbaan keselamatan siber AI ini bukanlah mengenai siapa yang menemui paling banyak kelemahan, tetapi siapa yang dapat menurunkan harga seunit untuk "mencari kelemahan" sehingga ia mampu dijalankan setiap hari.

Cadangan khusus untuk pembaca: Pertama, jika anda seorang ketua keselamatan siber atau IT, jangan terburu-buru menunggu Project Perception—ia masih belum diumumkan secara rasmi. Pendekatan yang pragmatik adalah dengan menguruskan inventori aset sedia ada dan SBOM (Software Bill of Materials) terlebih dahulu, kerana keberkesanan semua alat pengimbas AI terbina atas premis "anda tahu apa yang anda miliki". Kedua, anda boleh mula membina tabiat pengimbasan asas menggunakan Semgrep atau Snyk yang sedia ada, dan menaik taraf kepada alat AI apabila ia sudah matang. Ketiga, nilaikan bajet alat keselamatan AI dengan mengubah pengiraannya daripada "bilangan lesen" kepada "kos setiap pengimbasan × kekerapan pengimbasan"—di sinilah reka bentuk seperti penghalaan pelbagai model benar-benar memberi impak kepada anda. Keempat, manfaatkan Senario Tugasan AI dan Templat Prompt yang telah kami susun untuk membiasakan pasukan anda menggunakan AI dalam membaca log dan menulis laporan insiden; senario permulaan risiko rendah ini lebih mudah menunjukkan hasil berbanding melaksanakan platform pengimbasan secara menyeluruh sekaligus.

Sumber Rujukan

Artikel ini disusun berdasarkan maklumat awam. Project Perception belum diumumkan secara rasmi oleh Microsoft; kandungan berkaitan datang daripada laporan media, manakala fungsi, jadual masa, dan penetapan harga adalah tertakluk sepenuhnya kepada pengumuman rasmi.

Soalan Lazim

<q>Adakah Project Perception sudah boleh digunakan?

<a>Belum lagi. Setakat 20 Julai 2026, Microsoft belum melancarkan Project Perception secara rasmi, tiada versi beta terbuka untuk pendaftaran, dan penetapan harga juga masih belum dimuktamadkan. Semua maklumat semasa adalah berdasarkan laporan eksklusif daripada The Information dan susulan media, manakala Microsoft sendiri masih belum mengesahkannya. Sila anggap ia sebagai isyarat industri dan bukannya produk yang boleh dibeli pada tahun ini.

<q>Apakah itu "penghalaan pelbagai model"? Mengapa ia boleh menjimatkan kos?

<a>Penghalaan pelbagai model bermaksud sistem secara automatik menentukan model mana yang patut mengendalikan sesuatu tugasan berdasarkan tahap kesukarannya: tugasan perbandingan mudah dihantar kepada model kecil yang murah, manakala langkah rumit yang memerlukan penaakulan merentas fail baru dinaik taraf ke model premium. Memandangkan kos panggilan tunggal untuk model premium boleh menjadi sepuluh kali ganda atau lebih mahal daripada model kecil, dengan menyimpannya hanya untuk beberapa langkah yang benar-benar memerlukan, purata kos bagi setiap laporan kerentanan dapat dikurangkan dengan ketara.

<q>Bolehkah Claude Mythos daripada Anthropic dibeli?

<a>Tidak boleh dibeli secara terus. Apabila Anthropic mendedahkan Mythos pada April 2026, mereka memilih untuk tidak mendedahkannya kepada umum, sebaliknya mempromosikan gabungan pertahanan yang dinamakan Project Glasswing, bagi menyalurkan keupayaan mengesan kerentanan ke arah membaiki perisian kritikal. Laporan media asing menyatakan bahawa CISA Amerika Syarikat sudah menggunakannya untuk mengimbas perisian kerajaan, tetapi perusahaan biasa masih belum mempunyai saluran akses awam pada masa ini.

<q>Apakah persediaan yang patut dilakukan oleh PKS di Taiwan sekarang?

<a>Kukuhkan asas terlebih dahulu. Keberkesanan semua alat pengimbasan AI bergantung pada premis "anda tahu apa yang anda miliki", jadi inventori aset dan SBOM (Senarai Bahan Perisian) adalah langkah pertama. Seterusnya, anda boleh menggunakan alat sedia ada seperti Semgrep atau Snyk untuk membina tabiat pengimbasan tetap, dan menaik taraf kepada alat AI apabila ia sudah matang. Di samping itu, sila pastikan kemas kini sistem yang sepatutnya dipasang dengan betul, kerana kebanyakan kerentanan lama yang dikesan oleh AI kali ini dibaiki melalui kemas kini.

繁體中文版 →