有报道称,微软正在准备一款新的安全产品,可部署在企业IT环境内部,搜寻软件漏洞并给出修复方案。其内部代号为Project Perception。目标很明确:把Anthropic的Mythos已经在做的事情,以低得多的价格提供出来。下面梳理报道的内容,以及这套价格策略成立的机制。

漏洞搜寻AI这一新市场

搜寻软件漏洞长期以来是安全研究人员耗时完成的专业工作。AI模型真正进入这一领域,大约是最近一年的事。Anthropic面向通过审核的合作伙伴提供擅长该任务的Mythos,并称其能够找出主流操作系统和网页浏览器中的缺陷。这并不限于Mythos:加拿大阿尔伯塔省政府使用Claude Code(Opus与Sonnet)在20小时内扫描了4.66亿行代码[1],这一案例表明人力无法完成规模的检查已经开始落地。

不过,这类模型存在结构性风险。能在补丁发布前发现缺陷,也意味着攻击方使用同样的工具可以用同样的精度锁定目标。Mythos的访问权限一直被限制在少数对象范围内,正是出于这种危险性的考虑。

Project Perception瞄准的价格差

据报道,Project Perception将组合Anthropic、OpenAI以及微软自家的模型,一体化完成扫描、缺陷识别和修复建议。被视为最大卖点的,是相对Mythos的运行成本。Mythos的API使用费被估算为高价位公开模型Opus的约2倍、GPT的约1.8倍,若要持续运行,负担相当沉重。

微软被提到的降本手段是模型路由。不是把所有任务交给一个昂贵模型,而是按处理类型把查询分发给合适的模型。擅长阅读源代码的模型、擅长发现异常行为的模型、适合生成修复补丁的模型分别使用,整体单价就能压下来。把日常处理交给更便宜的模型以压缩成本,也是AI相关服务中普遍扩散的做法。

漏洞检测不是执行一次就结束的工作。只有在代码每次更新时都运行,才能真正发挥效果。单价下降会让持续运行变得现实,从这个角度看,价格的意义不止于一个标价。

把重心移向企业市场的微软

Project Perception的动向,处在微软近期AI战略的延长线上。领导AI部门的Mustafa Suleyman表示,公司打算不依赖对其他公司模型的蒸馏而自行推出前沿模型,同时也在推进面向AI用途的专用硬件。把Excel和Outlook的AI处理切换到自家模型,同样指向这一方向。

与此同时,微软对昔日合作伙伴OpenAI和Anthropic的态度也在变硬。Satya Nadella批评这些AI模型利用客户数据改进自身,并主张微软有机制确保不做同样的事。在安全与治理上占优、在价格上更低,这两条构成了吸引企业客户的推销方式。通过Windows和Office在企业内部形成的立足点,即使模型本身的评价处于下风,也依然是能发挥作用的资产。

作为变量的监管环境

另一个不容忽视的因素是监管环境。2026年6月12日,美国政府对Anthropic的Fable 5实施了出口管制,该模型采用与Mythos同类的训练方式并加入了额外防护。由于无法实时核验用户国籍,Anthropic对全体用户暂停了Fable 5与Mythos 5的访问。不过该管制已于6月30日解除,Fable 5自7月1日起面向全球用户恢复提供[2]。Mythos 5也在6月26日获得政府批准后,向美国境内的部分组织恢复开放,经由AWS、Google Cloud和Microsoft Foundry的访问也在陆续恢复。

也就是说,管制本身已经解除,出口管制并不能直接构成微软的顺风。留下来的,是前沿模型可能成为国家安全审查对象这一先例。OpenAI在推出GPT-5.6前通过了美国商务部的审查,微软推出安全产品时同样无法免于类似程序。考虑到美国多个政府机构仍在继续使用Mythos,欧洲的政府和金融机构也在寻求获得访问权限,供应能否稳定承诺依然是推销时的重要筹码。

总结

Project Perception可以说是微软以自己擅长的方式切入漏洞搜寻AI这一新市场的尝试。不是准备单体最强的模型,而是组合多家公司的模型来降低单价,进入可以持续运行的价格区间。竞争的重点在运行成本而非技术的新鲜感。目前这仍停留在报道阶段,正式发布、实际价格和检测精度都尚未明确。在攻击方也握有同样工具的时代,防御成本能降到什么程度,值得继续关注。

参考链接

  1. Anthropic《Government of Alberta uses Claude to find and fix cybersecurity vulnerabilities》 https://www.anthropic.com/news/alberta-government-claude-cybersecurity
  2. Anthropic《Redeploying Claude Fable 5》 https://www.anthropic.com/news/redeploying-fable-5