ITニュース

MicrosoftのAIセキュリティ基盤「Project Perception」とは何か

AIが攻撃者側のツールとして急速に悪用される中、防御側も同じ速度でAIを活用しなければ太刀打ちできない時代が到来しています。2026年7月27日(米国時間)、Microsoftはサンフランシスコで開催したイベントで、AIエージェント型サイバー防御プラットフォーム「Project Perception」と、自社開発の専用セキュリティAIモデル「MAI-Cyber-1-Flash」を発表しました。単なる製品アップデートにとどまらず、脆弱性の発見から修正までを複数のAIエージェントが自律的に連携して実行するという、従来のセキュリティ運用を根底から変える可能性を持つ取り組みです。本記事では、企業のIT担当者・セキュリティ担当者が押さえておくべき概要・仕組み・導入上の注意点を整理します。

Project Perceptionとは――AIが攻撃側・防御側を同時に担う新発想

Project Perceptionとは――AIが攻撃側・防御側を同時に担う新発想

Photo by Nguyen Dang Hoang Nhu on Unsplash

Project Perceptionは、Microsoftが「AIによる攻撃に対し、AIで防御する」というコンセプトのもと構築した、エージェント型サイバー防御プラットフォームです。同社セキュリティ責任者のHayete Gallot氏は「攻撃者が持つスケーリング速度に対抗するため、防御側も同じ速度でAIを活用できる仕組みが必要だ」と述べています。

このプラットフォームでは、目的の異なる3種類のAIエージェントがチームを組んで動作します。

・**レッドチームエージェント**:攻撃者の視点でシステムへの侵入経路を探索・シミュレートする

・**ブルーチームエージェント**:検出されたリスクの調査・トリアージ(優先度付け)を担う

・**グリーンチームエージェント**:脆弱性の修正・防御強化のための実際の対処を行う

これら3チームが常時連動することで、人手によるアラート確認や優先度判断を待たずに、脆弱性の発見から修正までを継続的に自動化します。公開プレビューは2026年8月3日に開始予定で、一般提供(GA)のスケジュールは今後発表される見込みです。

専用モデル「MAI-Cyber-1-Flash」の実力――業界ベンチマークで競合を圧倒

専用モデル「MAI-Cyber-1-Flash」の実力――業界ベンチマークで競合を圧倒

Photo by Markus Winkler on Unsplash

Project Perceptionと同時に発表されたのが、Microsoftが初めて自社開発したサイバーセキュリティ専用AIモデル「MAI-Cyber-1-Flash」です。このモデルは、既存のMicrosoftのマルチエージェント脆弱性特定・修正ハーネス「MDASH(Microsoft's multi-agent vulnerability identification and remediation harness)」に組み込まれています。

同社が公表したベンチマーク結果によれば、MAI-Cyber-1-FlashをMDASHに統合した構成は、AIシステムが実際のソフトウェア脆弱性の概念実証エクスプロイトを生成できるかを測定する「CyberGym」ベンチマークで**95.95%**のスコアを達成。AnthropicのMythosやOpenAIのGPT-5.5-Cyberが約83%にとどまる中、大幅に上回る結果となりました。

仕組みとしては、タスク全体の約90%をコスト効率の高いMAI-Cyber-1-Flashが処理し、特に複雑な上位10%のタスクをGPT-5.4にルーティングするハイブリッド構成を採用。Microsoftは、この構成により従来のMDASH運用コストを**約半分**に削減できると主張しています。セキュリティモデルの品質はMicrosoftのAIレッドチームによる評価とサードパーティによる独立した審査を経ており、信頼性の担保にも力を入れています。

Agent 365とDefenderのランタイム保護――企業内AIエージェントを守る新機能

Agent 365とDefenderのランタイム保護――企業内AIエージェントを守る新機能

Photo by Igor Omilaev on Unsplash

Microsoftは今回の発表で、Project Perceptionと並行して、企業内で稼働するAIエージェント自体を保護する仕組みも強化しました。新たに拡充された「Microsoft Defender」のランタイム保護機能と、「Agent 365」と呼ばれる統合管理ダッシュボードがその中核です。

**Agent 365の主な機能:**

- 社内に展開されているAIエージェントのインベントリ(台帳)を一元管理

- 各エージェントのセキュリティ態勢(ポスチャ)を評価・スコアリング

- 脅威ハンティングとインシデント調査をAgent 365上で完結

**Defenderのランタイム保護の主なポイント:**

- AIエージェントに対する**プロンプトインジェクション攻撃**をリアルタイムで検出・ブロック

- エージェントが実行中に示すリスクある行動を監視し、必要に応じて遮断

- セットアップ時点では安全に見えても、実行時に危険な動作をするエージェントを動的に検知

CopilotやMicrosoft 365向けのサードパーティエージェントを導入済みの企業にとって、エージェントそのものが攻撃対象になるリスクを管理する手段として特に注目されます。

企業IT担当者が今すぐ確認すべき3つのポイント

企業IT担当者が今すぐ確認すべき3つのポイント

Photo by Zulfugar Karimov on Unsplash

Project Perceptionは2026年8月3日よりパブリックプレビューに移行します。現時点でIT担当者が把握・対応を検討すべき事項を整理します。

**① プレビュー参加資格と前提環境の確認**

Project PerceptionはMicrosoftのセキュリティ製品群(Defenderシリーズ、Sentinel等)と連携するため、既存のMicrosoft Security契約・ライセンス状況を確認しておきましょう。MDASHへのアクセスはエンタープライズ契約が前提となる見込みです。また、MDAHSはロールベースアクセス制御(RBAC)、テナント分離、暗号化、監査可能性、インターネット非接続のサンドボックス実行環境といったエンタープライズグレードの管理機能を提供するとされており、既存の統制ポリシーとの整合性を事前に評価することが重要です。

**② AIエージェント導入状況の棚卸し**

Agent 365を活用するには、社内に展開されているAIエージェントを把握している必要があります。Copilot Studioやサードパーティのエージェントを導入している場合は、それらのインベントリと権限設定を今から整備しておくと、Agent 365移行がスムーズになります。

**③ セキュリティ運用プロセスの見直し準備**

AIが脆弱性修正の一部を自動実行するようになると、従来の「人間がすべてのパッチを承認する」フローの変更が求められます。AIによる自動修正の範囲・承認ルール・監査ログの保存方針を社内ポリシーとして先に定めておくことで、プレビュー段階から安全に試験運用できます。

現時点での課題と注意点――過信は禁物

現時点での課題と注意点――過信は禁物

Photo by FlyD on Unsplash

大きな期待を集めるProject Perceptionですが、企業導入にあたっては冷静に留意すべき点もあります。

**自動修正の精度と誤検知リスク**

AIによる自動的なコード修正・設定変更は、誤った判断を下した場合のビジネスへの影響が大きくなります。Microsoftはエージェントが「アクチュエーター」と呼ぶ仕組みを通じて実際のシステムに変更を加えると説明していますが、この動作の具体的な制御方法や取り消し手順については、発表時点では詳細が明らかにされていません。プレビュー期間中は、本番環境への直接適用を避け、テスト環境での検証から始めることを強く推奨します。

**ベンチマーク結果はあくまで参考値**

CyberGymベンチマークでの高スコアは、既知の脆弱性に対するエクスプロイト生成能力を測るものであり、実際の多様な企業環境における未知の脅威への対応力とは必ずしも一致しません。自社環境での実運用テストを通じた独自評価が不可欠です。

**GAまでの機能変更リスク**

パブリックプレビュー段階では機能仕様が変更される可能性があります。一般提供(GA)のタイミングと最終的な価格体系は未発表であるため、本格導入の意思決定はGA後の情報を待って行うことが賢明です。まずは情報収集と社内検討の準備を進めることが現実的なアクションです。

よくある質問

Project Perceptionは今すぐ利用できますか?

現時点(2026年7月末)では一般提供(GA)されておらず、2026年8月3日よりパブリックプレビューが開始予定です。一般提供の時期と価格は未発表のため、まずプレビューへの参加要件をMicrosoftの公式情報で確認することをお勧めします。

MAI-Cyber-1-FlashはGPT-4やCopilotとどう違うのですか?

MAI-Cyber-1-FlashはMicrosoftが初めて自社開発したサイバーセキュリティ専用モデルで、ソフトウェア脆弱性の特定・修正という特化タスクに最適化されています。汎用的な生成AIであるGPT-4やCopilotとは目的が異なり、MDASHというセキュリティ専用ハーネスに組み込まれて動作します。

プロンプトインジェクション攻撃とは何ですか?企業への影響は?

プロンプトインジェクションとは、AIエージェントへの入力データ(メールやドキュメント等)に悪意ある命令を埋め込み、エージェントに意図しない動作をさせる攻撃手法です。エージェントが社内システムや外部APIに接続している場合、機密データの漏洩や不正操作につながるリスクがあります。

中小企業でも利用できますか?

現時点の発表内容はエンタープライズ向けの機能が中心で、MDASHはエンタープライズ規模の契約を前提としている模様です。中小企業向けの提供形態については、パブリックプレビュー開始後に公式ドキュメントや価格ページで確認することをお勧めします。

-ITニュース

© 2026 株式会社ファンガレージ