原文标题:Microsoft launches its first cybersecurity model, plus a new agentic cybersecurity system
微软周一在旧金山举行的一次小型活动中推出了其首个网络安全专业模型以及新的人工智能网络安全平台,对该领域的主要参与者(即 Anthropic、谷歌和 OpenAI)进行了重大打击。
该公司将 MAI-Cyber-1-Flash 描述为一种模型,旨在“发现复杂代码库中具有挑战性的漏洞”。该模型是为了动画 MDASH 而构建的,MDASH 是微软专门用于软件漏洞识别和修复的工具。
新的安全平台被称为 Perception,旨在部署代理团队来协助和自动化各种安全工作流程,包括识别和修复错误。该平台还可以与 MDASH 集成。
该公司声称,根据既定的人工智能网络安全基准的性能,MAI-Cyber-1-Flash 比竞争对手模型更强大(且更具成本效益)。
DeepMind 联合创始人、微软 AI 现任首席执行官穆斯塔法·苏莱曼 (Mustafa Suleyman) 表示:“我们非常非常高兴地宣布我们的结果。” “我们在 MDASH 安全带内将 MAI-1 Cyber Flash 与 GPT 5.4 绑定在一起,这在 Cyber Gym 上击败了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 和 Mythos 5,这是我们都使用的主要基准。黄金基准。”
“我们将立即将其投入生产,”他补充道。
微软安全副总裁 Hayete Gallot 指出,黑客越来越多地在网络攻击中使用人工智能,他将 Perception 描述为企业防御者“以攻击者所拥有的规模和速度,利用人工智能防御人工智能”的一种方式。
感知使用代理红队、蓝队和绿队。红队可以提供潜在攻击的详细模拟——提供有关潜在威胁参与者以及他们可能利用的漏洞的背景信息。蓝色团队致力于检测和分类现有的错误,而绿色团队则针对这些错误采取“纠正措施”。
Perception 首席工程师戴夫·韦斯顿 (Dave Weston) 将该平台描述为企业防御者的一次大规模效率升级。 “我们已经摆脱了这种情况,需要整个安全组织的多个专业人员(应用程序安全猎人、修复工程师等)花费数小时的手动工作,在几分钟内,我们就解决了所有这些问题。我们不仅发现问题并确定其优先级,而且还进行检测、姿势修复,甚至代码修复。”
尽管人工智能为企业提供了新的防御能力,但它对网络犯罪分子的可用性却带来了一系列令人眼花缭乱的潜在威胁。
微软表示,新的安全工具将于 11 月 3 日推出预览版,该工具将进入日益拥挤的人工智能网络安全解决方案领域。今年早些时候,Anthropic 推出了 Mythos,这是一个安全平台,通过名为 Glasswing 的项目向一小部分合作伙伴组织发布。 OpenAI 还在 5 月份通过名为 Day Break 的计划推出了自己的安全解决方案。