Microsoft Project Perception: Defender’da Kırmızı/Mavi/Yeşil Güvenlik Ajanları

microsoft, 27 Temmuz 2026’da project-perception adlı agentic siber güvenlik sistemini ve ilk yerli cyber-özelleşmiş modeli mai-cyber-1-flash’ı duyurdu. Perception, keşif, triage ve remediation için kırmızı/mavi/yeşil ajan rollerini bir araya getiriyor; 3 Ağustos’ta public preview’a giriyor. Rollout microsoft-defender üzerinden azure-ai-foundry ile başlıyor.

Ana Gelişme

Microsoft Blog’a göre Perception, güvenlik operasyonlarında agentic iş akışı kurmayı hedefliyor: red agent keşif/saldırı yüzeyi, blue agent savunma/triage, green agent remediation/iyileştirme. Bu yapı, klasik SOC ticket yığınından çok ai-red-teaming ve otomatik yanıt döngüsüne yakın çerçeveleniyor.

mai-cyber-1-flash, Microsoft’un ilk in-house cyber-specialized MAI modeli. mdash (Microsoft’un cyber AI orchestration katmanı) içinde çalışıyor. Microsoft, CyberGym’de yaklaşık %96 skor ve Mythos’a göre +12 puanlık üstünlük; önceki MDASH kurulumuna göre yaklaşık %50 maliyet tasarrufu iddia ediyor. Bu rakamlar şirket beyanıdır; bağımsız denetim kaynaklarda yer almıyor.

multi-model-routing tezi: rutin işlerin büyük kısmını özelleşmiş/ucuz modellere, zor görevleri frontier modellere yönlendirmek. Microsoft AI duyurusunda kabaca %90/%10 routing çerçevesi geçiyor — yine vendor claim olarak okunmalı.

Neden Önemli?

Azure ve Defender kullanan Türk enterprise ekipleri için somut bir ürün takvimi var: 3 Ağustos preview. agentic-cybersecurity artık yalnızca startup demosu değil; Big Tech’in SOC ürün yol haritasına giriyor. Maliyet tezi, her alert’te frontier model çalıştırmanın sürdürülemez olduğunu kabul ediyor — specialized-inference-cybersecurity trendiyle uyumlu.

Bu haber, Nvidia–Microsoft open secure AI alliance kapsamından ayrı tutulmalı: orada ortak güvenlik/altyapı ittifakı; burada Defender ürünü + MAI cyber modeli. Aynı şekilde Cyera (NHI M&A) ve Spur (bot/IP) katmanlarından farklıdır.

Teknik Detaylar

Perception + MAI-Cyber-1-Flash + MDASH üçlüsü: ajan rolleri (red/blue/green), cyber-özelleşmiş inference ve multi-model orchestration. CyberGym karşılaştırması Microsoft’un seçtiği benchmark çerçevesinde; alan genelinde tek gerçek standart değildir. Maliyet tasarrufu iddiası, routing ve model seçimine bağlıdır — müşteri ortamında doğrulanması gerekir.

Foundry üzerinden erişim, Azure abonelikli güvenlik ekiplerinin deneme bariyerini düşürür. Preview kapsamı (hangi Defender SKU’ları, hangi bölgeler) Microsoft dokümantasyonuyla netleşecek.

Bağlam

cybersecurity ve ai-cybersecurity-testing alanında vendor’lar hem genel LLM’leri SOC’ye bağlamaya hem de domain-specialized modellere yöneliyor. Microsoft’un “ilk yerli cyber modeli” vurgusu, üçüncü taraf modellere bağımlılığı azaltma ve latency/cost kontrolü mesajı taşıyor. SecurityWeek özeti, duyuruyu üçüncü taraf dilinde teyit ederken benchmark’ları Microsoft’a atfediyor.

Sonraki Adımlar

İzlenecekler: 3 Ağustos public preview deneyimleri; CyberGym/Mythos iddialarına bağımsız yorum; MDASH routing’in gerçek müşteri maliyetleri; Perception’ın red/blue/green ajanlarının false-positive ve change-management riskleri. Enterprise alıcılar vendor benchmark’ı pilot metrikleriyle doğrulamalı.


Kaynaklar