Microsoft trekt cybersecurity naar machinesnelheid. Project Perception laat aanvallende, verdedigende en herstellende
AI-agents samenwerken, terwijl mensen de zwaarste keuzes blijven goedkeuren.
Dat raakt ook crypto. Exchanges, custodians, walletbouwers en smartcontractteams beveiligen niet alleen code, maar ook sleutels, clouds, API’s en toegangsrechten.
Volgens Microsoft gaat
Project Perception op 3 augustus 2026 in publieke preview. Daarmee schuift agentische beveiliging van demo naar productomgeving.
Agentisch betekent hier dat
AI-agents taken verdelen, bewijs verzamelen en acties voorbereiden. Het is geen chatbot die alleen advies geeft.
Red, blue en green agents krijgen één cyclus
Project Perception werkt met drie soorten agents. Red-teamagents gedragen zich als aanvallers en zoeken mogelijke routes naar binnen.
Blue-teamagents onderzoeken de signalen. Zij moeten bepalen of een gevonden zwakke plek echt risico geeft.
Green-teamagents richten zich op herstel. Zij kunnen instellingen aanscherpen, patches voorbereiden en systemen harder maken.
De agents werken niet als losse tools. Ze delen informatie via één proces. Een red-teamfinding kan daardoor naar blue-teamonderzoek en daarna naar green-teamherstel gaan.
Microsoft noemt dit een gesloten beveiligingscyclus. De bedoeling is dat zoeken, beoordelen en herstellen continu doorloopt.
Mensen houden de rem in handen
De productpagina van
Project Perception maakt één grens duidelijk: strategie blijft menselijk.
Defenders stellen doelen en grenzen. Acties met grote impact vereisen menselijke goedkeuring.
Dat is geen detail. Een AI-agent die een account blokkeert, software uitzet of netwerktoegang verbreekt, kan zelf schade veroorzaken.
Voor crypto is dat extra gevoelig. Een verkeerde actie rond een hot wallet, opnameproces of custodyomgeving kan direct geld raken.
Autonomie is dus nuttig zolang de rem werkt.
AI mag sneller kijken dan mensen. Het mag niet blind beslissen over sleutels en tegoeden.
Dat wordt de harde lijn voor financiële beveiliging.
Microsoft bouwt eigen cybermodel
Project Perception gebruikt meerdere modellen. Eén daarvan is MAI-Cyber-1-Flash, Microsofts eerste gespecialiseerde cybermodel uit de MAI-reeks.
Het model zit in MDASH, een systeem voor het vinden, controleren en herstellen van kwetsbaarheden in grote codebases.
Volgens
Microsoft AI werken in MDASH meer dan 100 agents samen. MAI-Cyber-1-Flash moet tot 90% van de taken verwerken. Zwaardere modellen worden vooral ingezet voor lastige gevallen.
Microsoft claimt dat MAI-Cyber-1-Flash met GPT-5.4 een score van 95,95% haalt op CyberGym. Ook zegt het bedrijf dat deze combinatie ongeveer 50% goedkoper is dan de huidige MDASH-opstelling.
Die cijfers komen van Microsoft zelf. Onafhankelijke praktijkdata bij veel verschillende organisaties moeten nog volgen.
Van audits naar permanente controle
De grotere verschuiving zit niet in één model. Het gaat om het beveiligingsritme.
Veel organisaties werken nog met periodieke scans, audits en handmatige opvolging. Project Perception probeert die losse stappen aan elkaar te knopen.
Het systeem verzamelt signalen uit identiteiten, endpoints, apps, clouds en netwerken. Agents gebruiken die informatie om risico’s te rangschikken en herstel voor te bereiden.
Voor blockchain-teams is dat verschil groot. Een smartcontractaudit dekt niet automatisch de rest van de technische omgeving.
De grootste schade ontstaat vaak buiten het contract zelf. Denk aan gelekte API-sleutels, zwakke cloudrechten, phishing, slechte toegangscontrole of fouten in opnameflows.
Waarom crypto dit serieus moet nemen
Crypto bewaart waarde in software. Dat maakt elke fout duur.
Een exchange heeft handelsmotoren, databases, opnameprocessen, cold storage, hot wallets en klantportalen. Een walletbedrijf heeft seedflows, browserextensies, mobiele apps en ondertekeningslogica.
Een DeFi-team heeft smart contracts, front-ends, multisigs, bridges en beheerrechten.
Een multi-agentsysteem kan zulke onderdelen tegelijk volgen. Eerst code bekijken. Daarna toetsen of een fout misbruikbaar is. Vervolgens een patch of instelling testen.
Dat kan beveiliging sneller maken. Niet perfect, wel minder afhankelijk van één jaarlijkse controle.
Voor smart contracts blijft formele audit nodig. Maar de rest van de omgeving vraagt dezelfde permanente aandacht.
Aanvallers krijgen dezelfde versnelling
De keerzijde is donkerder. AI helpt verdedigers, maar ook aanvallers.
Agents kunnen open-sourcecode afzoeken, bekende exploits aanpassen en aanvalsstappen automatiseren. Ze kunnen sneller varianten proberen dan menselijke teams ooit deden.
Dat raakt vooral kleinere cryptoprojecten. Zij publiceren vaak code, maar hebben geen 24/7 securityteam.
Open source geeft controle door de community. Het geeft aanvallers ook direct materiaal.
De strijd verschuift daardoor naar snelheid. Wie een fout later ziet dan de aanvaller, verliest mogelijk voordat de bugbounty begint.
DORA maakt dit in Europa zakelijker
Voor Nederlandse en Belgische cryptobedrijven is dit meer dan techniek.
DORA geldt sinds 17 januari 2025 voor financiële ondernemingen, waaronder cryptoactivadienstverleners.
De regels vragen om ICT-risicobeheer, incidentaanpak, testen en controle op externe technologieleveranciers.
Dat sluit aan op
MiCA, waar vergunde cryptodienstverleners onder Europees toezicht vallen. Security wordt daarmee geen vrijwillig pluspunt, maar onderdeel van de bedrijfsvoering.
Agentische beveiliging kan helpen bij sneller testen en reageren. Maar een AI-tool neemt de verantwoordelijkheid niet over.
Bedrijven moeten vastleggen welke data agents mogen gebruiken, welke acties ze zelfstandig mogen voorbereiden en wanneer een mens moet ingrijpen.
Betalen per beveiligingsactie
Microsoft koppelt Project Perception bij de start aan Microsoft Defender. De prijs werkt via Security Compute Units, of SCU’s.
Dat is een verbruiksmodel. Agents die zwaarder werk doen, gebruiken meer SCU’s.
Voor bedrijven kan dat gunstig zijn, omdat zij niet alles continu op volle kracht hoeven te draaien. Het maakt beveiliging wel ook een budgetkeuze.
Welke controles draaien altijd? Welke alleen bij codewijzigingen? Welke acties mogen buiten kantooruren worden klaargezet?
Voor crypto-organisaties zijn dat geen administratieve vragen. Ze bepalen hoe snel een lek wordt gezien en hoe hard een fout mag worden gecorrigeerd.
Crypto krijgt een snellere securityrace
Microsoft verkoopt Project Perception niet als cryptoproduct. Toch wijst het systeem naar de richting van de sector.
Beveiliging wordt minder statisch. Minder “audit gedaan, klaar”. Meer continu zoeken, toetsen en herstellen.
Voor exchanges, custodians en wallets wordt dat verschil steeds belangrijker. Geld beweegt 24 uur per dag. Aanvallers ook.
De vraag is niet of AI-agents deel worden van cryptobeveiliging. Die deur staat open.
De vraag is hoeveel autonomie zij veilig kunnen krijgen, voordat de verdediging zelf een nieuw risico wordt.