Microsoft は、企業がソフトウェアの脆弱性を特定して修正できるように、MAI-Cyber-1-Flash と呼ばれる特殊な AI モデルと Perception と呼ばれる自動セキュリティ プラットフォームを導入しました。このスイートは、さまざまな AI エージェントを利用して複雑なセキュリティ ワークフローを高速に実行し、ますます巧妙化する AI を活用したサイバー攻撃に対抗することを目的としています。
専用セキュリティツールの発売
Microsoft は、Perception というタイトルの新しいセキュリティ プラットフォームとともに、サイバーセキュリティに焦点を当てた初の AI モデル MAI-Cyber-1-Flash を正式に発表しました。サンフランシスコのイベントで発表されたこれらのツールは、AIを活用した防衛システムの市場獲得に向けた同社の大きな推進力となる。 MAI-Cyber-1-Flash は、MAI-Thinking-1 プラットフォームを使用して社内で開発されたコード量の多いコンパクトなモデルで、複雑なソフトウェア コードベースの脆弱性を検出して修復するように特別に設計されています。 Microsoftは、このモデルは、160万人以上の顧客と毎日数兆件のセキュリティ信号から得られた洞察を活用して、過去の脆弱性データとセキュリティインシデント対応の独自リポジトリでトレーニングされたと主張している。 Microsoft は、このモデルを既存の MDASH ハーネスと組み合わせることで、マルチモデルのエージェント スキャン システムを利用してセキュリティ上の欠陥の特定を効率化することを目指しています。
知覚プラットフォームの機能
Perception プラットフォームは、専門の AI エージェント チームの導入を通じてセキュリティ運用を自動化するように設計されています。 Microsoft によると、これらのエージェントは赤、青、緑のチームに分類され、それぞれがセキュリティ ライフサイクル内で明確な役割を果たします。レッド チームは潜在的な脅威をシミュレートし、可能性のある攻撃ベクトルと敵対者に関するコンテキストを提供します。青のチームは現在進行中の脆弱性のトリアージと検出を担当し、緑のチームは是正措置を実行することで実際の修復を担当します。この自動化されたアプローチは、セキュリティ専門家による何時間もの手作業に代わることを目的としています。リードエンジニアの Dave Weston 氏は、このプラットフォームにより、脆弱性の発見、優先順位付け、パッチ適用に必要な時間が数時間から数分に短縮され、修正後の検出とコード修正を含む包括的なスイートが提供されると述べました。
競争環境と業界での位置づけ
Microsoft のこの分野への参入により、現在 AI セキュリティ ソリューションを開発している他の大手テクノロジー企業との競争が激化します。同社は特に「サイバージム」ベンチマークでのパフォーマンスを挙げ、MAI-Cyber-1-FlashをMDASHハーネス内でGPT 5.4と組み合わせると、GoogleやOpenAIなどの競合他社のモデルを上回るパフォーマンスを発揮したと主張している。 Microsoft CEO のムスタファ・スレイマン氏は、このベンチマークの重要性を強調し、これが業界の標準であると説明しました。他のプレーヤーもすでにこのセグメントで活動しています。 Anthropic は以前、一部のパートナー グループ向けに Mythos プラットフォームを立ち上げ、OpenAI は 5 月に独自のセキュリティ イニシアチブである Daybreak を導入しました。これらのツールの急速な拡大は、独自の攻撃戦略に AI をますます組み込んでいるハッカーに対抗するために自律システムを使用するという業界全体のシフトが高まっていることを反映しています。
セキュリティリスクと安全性への懸念
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
⚖ The Balanced View
Supporting view
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
Concerns & criticism
自動化モデルの侵害を伴う他の大手 AI 企業での最近のセキュリティ侵害により、企業が悪意のある攻撃者による自社のセキュリティ ツールの悪用をどのように効果的に防ぐことができるかについて疑問が生じています。
→What's next
Microsoft は、新しいセキュリティ ツール スイートが 2026 年 11 月 3 日からプレビュー形式で顧客に提供されると発表しました。業界は、このプラットフォームが二次的なセキュリティ リスクを引き起こすことなく脆弱性修復時間を大幅に短縮するという目標を達成できるかどうか、展開を注意深く監視しています。