7月28日消息,微軟周一在舊金山發布首個網絡安全專用大模型MAI-Cyber-1-Flash,并同步推出智能體安全平臺Project Perception,試圖把漏洞發現、排序和修復等流程交給一組AI智能體協同完成。
據TechCrunch報道,這套新工具面向企業安全團隊。微軟官方博客稱,Project Perception將于8月3日進入公開預覽;MAI-Cyber-1-Flash已經接入微軟用于軟件漏洞識別和修復的MDASH系統。
微軟AI首席執行官穆斯塔法·蘇萊曼(Mustafa Suleyman)稱,該模型與GPT-5.4一起運行在MDASH中,在CyberGym網絡安全基準測試中超過Mythos、Gemini和GPT相關模型。
微軟官方發布頁給出的口徑是,MDASH接入MAI-Cyber-1-Flash,并把少數高難度任務交給GPT-5.4后,在CyberGym基準測試中取得96%的成績,比Mythos高12個百分點;這套配置的成本比現有MDASH方案低近50%。這里的成本優勢來自多模型組合:在CyberGym的漏洞檢測和修復任務中,MAI-Cyber-1-Flash可承擔最多90%的工作,其余高難度任務再交給更大模型。
Project Perception采用紅隊、藍隊、綠隊三類智能體。紅隊智能體模擬潛在攻擊路徑,藍隊智能體調查和判斷哪些問題構成真實風險,綠隊智能體負責采取修復行動、強化防護。
Perception首席工程師戴夫·韋斯頓(Dave Weston)在發布活動上說,過去需要應用安全排查人員、修復工程師等多類專家花數小時完成的工作,現在可以在幾分鐘內給出結果,包括發現問題、排序、檢測、修復安全配置,甚至提供代碼修復。
這對企業安全團隊的直接影響,是把一部分重復性漏洞排查和初步修復工作前移到AI系統中。安全分析師仍需要判斷修復是否合適、是否會影響業務系統,以及哪些風險應優先處理。
微軟安全執行副總裁哈耶特·加洛(Hayete Gallot)在官方博客中說,攻擊者正在用AI降低攻擊成本、擴大攻擊規模,防御系統也需要以更快速度感知風險、推理并采取行動。
這一發布也讓AI安全工具市場更擁擠。TechCrunch提到,Anthropic今年通過Project Glasswing,向經過篩選的合作伙伴開放Claude Mythos模型,用于漏洞發現和關鍵軟件防御;OpenAI則在6月推出Daybreak安全計劃,將模型、Codex Security和漏洞修復流程組合起來。(易句)
(本文由AI翻譯,網易編輯負責校對)
