🤖
🤖
核心导读
微软在旧金山发布首款网络安全模型MAI-Cyber-1-Flash及全新AI安全平台Perception,旨在以AI对抗日益增长的AI网络攻击。模型基于MDASH框架,据称在Cyber Gym基准上超越Anthropic、Google、OpenAI的竞品。Perception通过红蓝绿智能体团队自动化漏洞发现、修复与防御,大幅提升企业安全效率。工具将于11月3日预览,进入竞争激烈的AI安全市场。
微软周一在旧金山的一场小型活动中发布了其首款网络安全专用模型以及全新AI网络安全平台,对行业主要参与者——即Anthropic、谷歌和OpenAI——发起了有力挑战。
该公司将MAI-Cyber-1-Flash描述为旨在“在复杂代码库中发现高难度漏洞”的模型。该模型旨在驱动MDASH——微软专用于软件漏洞识别与修复的框架。
新安全平台名为Perception,旨在部署智能体团队,协助并自动化各种安全工作流程,包括识别和修复漏洞。该平台还可与MDASH集成。
微软声称,根据既定AI网络安全基准测试的表现,MAI-Cyber-1-Flash在性能(及性价比)上显著优于竞品模型。
“我们非常非常兴奋地宣布我们的成果,”DeepMind联合创始人、现任微软AI首席执行官穆斯塔法·苏莱曼表示,“我们在MDASH框架内将MAI-1 Cyber Flash与GPT 5.4结合,在Cyber Gym(我们大家使用的主要基准,即黄金基准)上击败了Gemini、GPT 5.5 Cyber、GPT 5.6 Sol和Mythos 5。”
“我们将立即将其投入生产,”他补充道。
微软安全副总裁Hayete Gallot指出,黑客在网络攻击中越来越多地使用AI,他将Perception描述为企业防御者“以攻击者所拥有的规模和速度,用AI防御AI”的方式。
Perception使用智能红队、蓝队和绿队。红队可提供潜在攻击的详细模拟——提供关于潜在威胁行为者及其可能利用漏洞的背景信息。蓝队致力于检测和分类现有漏洞,而绿队则对这些漏洞采取“纠正措施”。
Perception首席工程师Dave Weston将该平台描述为企业防御者的巨大效率提升。“我们从过去需要安全组织中多名专业人员(应用安全猎人、修复工程师,应有尽有)花费数小时手工完成,到现在只需几分钟就能为所有问题提供修复。我们不仅发现并优先处理问题,还能进行检测、态势修复,甚至代码修复。”
尽管AI为公司提供了新的防御能力,但网络犯罪分子也能使用AI,从而带来了大量潜在威胁。
微软表示,其新安全工具将于11月3日提供预览版,将进入日益拥挤的AI网络安全解决方案领域。今年早些时候,Anthropic推出了安全平台Mythos,通过名为Glasswing的项目向少数合作伙伴组织开放。OpenAI也于5月通过名为Day Break的项目推出了自己的安全解决方案。
分享这篇文章: