Project Perception: Microsoft dựng đội agent Red, Blue, Green cho an ninh mạng thời AI

Ngày 27/07/2026, Microsoft công bố Project Perception — hệ thống bảo mật agentic được mô tả là “một cyber stack mới cho thực tế của kỷ nguyên AI”. Thay vì thêm một sản phẩm rời rạc, Microsoft ghép ba lớp agent Red, Blue và Green vào một vòng lặp phòng thủ khép kín, chạy trên nền dữ liệu bảo mật hợp nhất của Defender, Entra ID và Sentinel. Bản public preview dự kiến mở từ ngày 03/08/2026.
Project Perception là gì?
Project Perception là hệ thống agentic hướng tới việc rút ngắn khoảng cách giữa tốc độ tấn công và tốc độ phòng thủ. Microsoft lập luận rằng khi kẻ tấn công đã dùng AI để dò quét, viết mã khai thác và soạn mồi nhử ở tốc độ máy, một quy trình phòng thủ dựa hoàn toàn vào thao tác thủ công của con người sẽ luôn chậm nhịp. Chi tiết công bố được đăng trên blog chính thức của Microsoft.
Điểm khác biệt lớn nhất nằm ở cách tiếp cận: hệ thống không cố gắng thay thế đội bảo mật, mà tự động hoá phần việc lặp lại và tốn thời gian nhất trong chuỗi phát hiện – điều tra – khắc phục, rồi trả lại cho con người quyền quyết định ở các điểm rủi ro cao.
Ba đội agent Red, Blue và Green
Kiến trúc agent của Project Perception được chia theo ba vai trò quen thuộc trong thực hành bảo mật:
- Red team agents — mô phỏng tấn công, chủ động tìm đường khai thác trong chính môi trường của tổ chức.
- Blue team agents — phát hiện, phân loại và điều tra mối đe doạ dựa trên tín hiệu thu thập được.
- Green team agents — khắc phục và làm cứng cấu hình để đóng lại các điểm yếu đã lộ ra.
Ba nhóm này không hoạt động rời rạc. Kết quả của Red team trở thành đầu vào cho Blue team, còn phát hiện của Blue team dẫn tới hành động của Green team — tạo thành vòng lặp liên tục thay vì các đợt đánh giá định kỳ vài tháng một lần.
Kiến trúc sáu lớp của “new cyber stack”

Microsoft mô tả nền tảng của Project Perception theo sáu lớp xếp chồng, từ dưới lên: Sensors & Signals, Context, Models, Harness, Agents và Actuators. Cách phân lớp này giúp tách bạch nơi dữ liệu được thu thập, nơi dữ liệu được diễn giải thành ngữ cảnh, nơi mô hình suy luận và nơi hành động thực sự được thi hành trên hệ thống.
Lớp Models đáng chú ý vì Microsoft chọn kiến trúc đa mô hình: hệ thống kết hợp mô hình frontier với mô hình chuyên biệt cho an ninh mạng, rồi chọn động mô hình phù hợp cho từng loại tác vụ thay vì phụ thuộc vào một mô hình duy nhất.
MAI-Cyber-1-Flash: mô hình chuyên biệt cho an ninh mạng
MAI-Cyber-1-Flash là mô hình cyber chuyên biệt mới của Microsoft, được triển khai đầu tiên bên trong MDASH — đội agent xử lý lỗ hổng phần mềm. Theo số liệu Microsoft công bố, mô hình này đạt 96% trên benchmark CyberGym, cao hơn 12 điểm so với cấu hình Mythos trước đó, đồng thời giảm khoảng 50% chi phí vận hành so với cấu hình MDASH hiện tại.
Ý nghĩa thực tế của con số này nằm ở bài toán kinh tế: một mô hình nhỏ hơn nhưng được huấn luyện chuyên sâu cho miền bảo mật có thể chạy thường trực trên khối lượng tín hiệu lớn mà không đội chi phí lên mức không thể duy trì. Đây chính là điều kiện cần để vận hành agent liên tục thay vì chỉ chạy theo yêu cầu.
Security context: nhiên liệu của các agent

Các agent trong Project Perception dùng chung một lớp security context được cập nhật liên tục. Nguồn tín hiệu bao gồm Microsoft Defender for Endpoint, Microsoft Entra ID, Microsoft Sentinel, phân tích hành vi người dùng và thực thể (UEBA), Exposure Management và Threat Intelligence. Từ các bảng dữ liệu thô như DeviceProcessEvents, SignInLogs hay ExposureGraphNodes, hệ thống dựng nên những cấu trúc bậc cao hơn: attack graph, identity graph, process tree, exposure graph, lateral movement.
Cách làm này giải quyết một hạn chế kinh điển của tự động hoá bảo mật: agent không chỉ nhìn thấy một cảnh báo đơn lẻ mà nhìn thấy quan hệ giữa danh tính, thiết bị, ứng dụng, dữ liệu và đám mây. Tín hiệu trải rộng trên toàn bộ estate bảo mật của Microsoft, bao gồm cả các hệ thống AI mà doanh nghiệp đang vận hành.
Project Perception đặt trong bức tranh Microsoft Security tháng 7/2026
Công bố này không đứng một mình. Trong bản tổng hợp tháng 7/2026, Microsoft cũng đưa ra một loạt năng lực cùng hướng: bảo vệ chống prompt injection trong Microsoft Defender for Office 365, tích hợp Microsoft Agent 365 với Defender để đánh giá posture và bảo vệ runtime cho agent xây trên Microsoft Foundry, Copilot Studio và nền tảng bên thứ ba, cùng vai trò SOC Identity Responder trong Entra cho phép nhà phân tích vô hiệu hoá tài khoản hay thu hồi phiên mà không cần quyền quản trị thư mục ở phạm vi rộng.
Ghép lại, có thể thấy hướng đi nhất quán: agent trở thành đối tượng cần được bảo vệ, và đồng thời trở thành công cụ để bảo vệ.
Đội SOC nên chuẩn bị gì?

- Chuẩn hoá nguồn tín hiệu: bảo đảm endpoint, danh tính và log đám mây đã onboard đầy đủ vào Defender và Sentinel.
- Rà soát chất lượng dữ liệu: agent chỉ tốt bằng ngữ cảnh nó nhận được, nên khoảng trống telemetry cần được lấp trước.
- Định nghĩa ranh giới hành động: xác định rõ hành động nào agent được tự thực thi và hành động nào cần con người phê duyệt.
- Kiểm kê AI agent nội bộ: lập danh sách agent đang chạy trong tổ chức để đưa vào phạm vi quản trị.
- Siết quyền theo nguyên tắc tối thiểu: tận dụng các vai trò chuyên biệt thay vì cấp quyền quản trị rộng cho đội vận hành.
- Xây kịch bản đánh giá: chuẩn bị bộ tình huống để đo hiệu quả thật khi bản preview mở ngày 03/08/2026.
Kết luận
Project Perception phản ánh một thay đổi về tư duy hơn là một tính năng đơn lẻ: phòng thủ được thiết kế lại quanh vòng lặp agent chạy liên tục, dựa trên ngữ cảnh bảo mật hợp nhất và mô hình chuyên biệt có chi phí vận hành hợp lý. Với doanh nghiệp Việt Nam, giá trị trước mắt nằm ở việc chuẩn hoá dữ liệu tín hiệu và mô hình phân quyền — nền móng bắt buộc để bất kỳ hệ thống agentic nào hoạt động an toàn. Để theo dõi thêm các cập nhật bảo mật Microsoft, hãy đồng hành cùng Office365Vietnam.info.
