Microsoft 推出首款 AI 网络安全模型和新的智能安全平台,强化 AI 驱动的安全防护能力。
微软周一在旧金山的一场小型活动上发布了首个专为网络安全打造的模型,同时推出了一套全新的 AI 网络安全平台,向该领域的主要参与者——Anthropic、Google 和 OpenAI——发起了强势挑战。
微软将 MAI-Cyber-1-Flash 描述为一个“旨在发现复杂代码库中高难度漏洞”的模型。该模型用于驱动 MDASH——微软专门用于识别和修复软件漏洞的工具框架。
这套全新的安全平台名为 Perception,旨在部署由多个 Agent 组成的团队,协助并自动执行各种安全工作流,包括识别和修复 Bug。该平台还可以与 MDASH 集成。
微软声称,根据 MAI-Cyber-1-Flash 在一个成熟的 AI 网络安全基准测试中的表现,它的能力显著强于竞争对手的模型,同时成本效益也更高。
“我们非常、非常激动地宣布这项成果。”DeepMind 联合创始人、现任 Microsoft AI CEO Mustafa Suleyman 表示,“在 MDASH 工具框架中,我们将 MAI-1 Cyber Flash 与 GPT 5.4 绑定 [原文如此],其在 Cyber Gym 上击败了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 和 Mythos 5。Cyber Gym 是我们所有人都在使用的主要基准测试,是黄金标准。”
“我们将立即把它投入生产环境。”他补充道。
Microsoft 安全业务副总裁 Hayete Gallot 指出,黑客正越来越多地在网络攻击中使用 AI。她将 Perception 描述为一种帮助企业防御者“以攻击者所具备的规模和速度,用 AI 对抗 AI”的方式。
Perception 使用 Agent 化的红队、蓝队和绿队。红队可以提供潜在攻击的详细模拟,并给出潜在威胁行为者及其可能利用的漏洞等背景信息。蓝队负责检测现有 Bug 并进行分级处置,绿队则针对这些 Bug 采取“纠正措施”。
Perception 首席工程师 Dave Weston 将该平台描述为企业防御者的一次巨大效率升级。“过去,这些工作需要安全组织中多位专业人员投入数小时的手动操作——无论是应用安全威胁猎手、修复工程师,还是其他角色。现在只需几分钟,我们就能为所有问题提供修复方案。我们不仅可以发现问题并确定优先级,还能完成检测、安全态势修复,甚至直接提供代码修复。”
尽管 AI 为企业带来了新的防御能力,但网络犯罪分子同样可以获得这些技术,由此催生了种类繁多、令人眼花缭乱的潜在威胁。
微软表示,这些新的安全工具将于 11 月 3 日开放预览,并将进入一个日益拥挤的 AI 网络安全解决方案市场。今年早些时候,Anthropic 推出了安全平台 Mythos,并通过名为 Glasswing 的项目,将其提供给一小批合作伙伴组织。OpenAI 也在 5 月通过名为 Daybreak 的项目推出了自己的安全解决方案。