LONDON (IT BOLTWISE) – Microsoft kündigt für Anfang August 2026 den KI-Einsatz im Bereich Cybersicherheit mit „Project Perception“ an. Im Mittelpunkt steht das Modell „MAI-Cyber-1-Flash“, das in Benchmarks eine Erkennungsrate von 95,95 % erreicht haben soll. Parallel zeigen konkrete Angriffsszenarien, wie Ransomware, Info-Stealer und Infrastruktur-Kompromittierungen Sicherheitsmechanismen gezielt umgehen. Für IT-Leiter wird damit klar: Abwehr braucht nicht nur Signaturen, sondern auch proaktive Modell- und Abwehrketten.

Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August
Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft verschiebt den Fokus in der Cybersicherheit spürbar in Richtung KI-gestützter Erkennung und schnelleren Sicherheitsanalysen. Der angekündigte Start von „Project Perception“ für Anfang August 2026 zielt dabei nicht auf eine einzelne Produktfunktion, sondern auf ein Modell, das speziell für Cybersicherheitsaufgaben trainiert wurde: „MAI-Cyber-1-Flash“. Laut den Angaben zur ersten Test- und Benchmarkphase lag die Erkennungsrate bei 95,95 %, also 12 Prozentpunkte über genannten Konkurrenzmodellen wie „Anthropic’s Mythos 5“. Für Unternehmen ist das vor allem deshalb relevant, weil klassische Endpoint-Schutzmechanismen bei immer schnelleren Taktiken der Angreifer häufig unter Latenz und Datenvolumen leiden; KI-Modelle können diese Lücke adressieren, wenn sie in den richtigen Analyse- und Reaktionspfad eingebunden werden.

Die Meldung wirkt jedoch nicht im luftleeren Raum, denn die beschriebenen Angriffsketten zeigen, wie stark sich Angriffe in den letzten Jahren von „einfach nur Malware“ hin zu operativen Umgehungsstrategien entwickeln. Bei der Nova-Ransomware, die im Frühjahr 2025 als Umbenennung der RALord-Malware in Erscheinung getreten sein soll, wird etwa beschrieben, dass Angreifer Schutzfunktionen nicht nur aushebeln, sondern sie gezielt an definierten Stellen deaktivieren. Konkret nennt der Text die Verwendung von Set-MpPreference, um Echtzeit- und Verhaltensüberwachung sowie das Skript-Scanning von Windows Defender auszuschalten. Zusätzlich soll die Schadsoftware den WinDefend-Dienst stoppen und Schattenkopien löschen, um Wiederherstellung zu erschweren. Die Verschlüsselung wird mit XChaCha20-Poly1305 und RSA-2048 beziffert; gerade diese Kombination deutet auf einen planvollen Krypto-Workflow hin, der nach dem Ausschalten der Überwachung möglichst „geräuscharm“ abläuft.

Noch deutlicher wird die infrastrukturelle Angriffslogik, wenn es nicht um den direkten Angriff auf die Endpunkt-Schutzschicht geht, sondern um die Wege, über die Nutzer überhaupt erst in kompromittierte Zustände geraten. Die Kampagne „CaptiveCrunch“, die der Gruppe Storm-2945 zugeschrieben wird, soll seit Mai 2026 weltweit WLAN-Zugänge in Hotels und Konferenzzentren kompromittieren: Über manipulierte Captive-Portale sollen Nutzer zur Installation gefälschter Updates verleitet werden. Dabei werden laut Beschreibung Werkzeuge wie CornFlake RAT und ChocoShell-Infostealer eingesetzt, mit dem Schwerpunkt auf dem Diebstahl von Microsoft-365-Tokens. Damit verschiebt sich das Risiko für Unternehmen vom „Gerät“ hin zu Identität und Sitzungen: Selbst wenn Defender oder ein SIEM-Setup auf dem Endgerät stark ausfällt, kann ein kompromittiertes Token später in vielen Workloads weiterwirken.

Auch Web- und App-Ebene bleibt ein zentraler Hebel. Der Text verweist auf eine aktiv ausgenutzte XSS-Schwachstelle in Outlook Web Access, angegeben als CVE-2026-42897. Laut den Angaben nutzt die Gruppe TA488 die Lücke seit dem 22. Juli, um eine Backdoor namens „OWAReaper“ in Netzwerken von Regierungen sowie Unternehmen aus dem Finanz- und Telekommunikationssektor zu installieren. Dass Microsoft bereits im Juni einen Patch bereitgestellt haben soll, ändert an der Angriffsrealität wenig: In der Praxis entstehen Sicherheitslücken oft dort, wo Patch-Zyklen zu lang sind, Erstanwendungen Sonderwege haben oder Geräte nur partiell aktualisiert werden. Für IT-Abteilungen bedeutet das, dass die reine Verfügbarkeit eines Patches nicht ausreicht; entscheidend ist, ob die Wirksamkeit messbar in den relevanten Umgebungen ankommt.

Vor diesem Hintergrund bekommt der Teil der Meldung Bedeutung, der sich mit proaktiver Abwehr beschäftigt. Das Unternehmen Halcyon stellt „File Resilience“ (FiRe) vor, das Ransomware-Verschlüsselungen direkt auf der Windows-Kernel-Ebene verhindern soll. Besonders interessant ist hier die behauptete tiefe Integration in Microsoft Defender und Sentinel: Eine Kernel-Absicherung wirkt nur dann operativ sinnvoll, wenn sie in das bestehende Telemetrie- und Alerting-Setup überführt wird, sonst bleibt sie eine technische Barriere ohne schnelle, koordinierte Reaktion. Parallel wird für den Verlauf des August 2026 eine Unterstützung für macOS angekündigt, was den Anspruch unterstreicht, nicht nur Windows-Workloads zu schützen, sondern Schutzkriterien konsequent über Plattformgrenzen zu ziehen. Ergänzt wird das Gesamtbild durch den Hinweis, dass Microsofts neue Technologie in einer ersten Testphase bereits 16 neue Schwachstellen identifiziert haben soll, darunter vier kritische RCE-Schwachstellen für die Fernausführung von Code.

Für die Sicherheitsstrategie in der Praxis ist außerdem die Signalwirkung staatlicher und behördlicher Eingriffe zu berücksichtigen. Der Text nennt als Beispiel die Abschaltung von 200 Servern des Kratos-Phishing-Kits durch deutsche Behörden im Juli 2026. Solche Maßnahmen können die „Angriffsfläche“ kurzfristig reduzieren, weil Infrastrukturkomponenten für Phishing und Kommandokommunikation wegfallen oder zumindest unbrauchbar werden. Gleichzeitig mahnen die genannten Einschätzungen zur Vorsicht: Wenn weiterhin zahlreiche Abonnenten entsprechender Kits aktiv sind, lässt sich die Bedrohung nicht als erledigt betrachten, sondern eher als zyklisches Muster mit nachgelagertem Wiederaufbau interpretieren. Genau hier kann eine KI-gestützte Erkennungs- und Analysekomponente wie „MAI-Cyber-1-Flash“ helfen, weil sie nicht nur auf einzelne bekannte Signaturen reagiert, sondern Muster schneller in Zusammenhang mit neuen Schwachstellen und Angriffsroutinen bringen soll.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August".
Stichwörter AI Artificial Intelligence Bedrohungserkennung Cybersicherheit Defender Endpoint-schutz Info-stealer Kernel-schutz KI Künstliche Intelligenz Microsoft Outlook-web-access Ransomware Rce Schwachstellen Sentinel Siem Spyware Token-diebstahl Windows-defender Xss
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August« bei Google Deutschland suchen, bei Bing oder Google News!


    916 Leser gerade online auf IT BOLTWISE
    KI-Jobs