마이크로소프트는 기업이 소프트웨어 취약점을 식별하고 수정할 수 있도록 MAI-Cyber-1-Flash라는 전문 AI 모델과 Perception이라는 자동화된 보안 플랫폼을 도입했습니다. 이 제품군은 점점 더 정교해지는 AI 기반 사이버 공격에 대응하는 것을 목표로 다양한 AI 에이전트를 활용하여 복잡한 보안 워크플로우를 고속으로 수행합니다.
전문 보안 도구 출시
Microsoft는 Perception이라는 새로운 보안 플랫폼과 함께 첫 번째 사이버 보안 중심 AI 모델인 MAI-Cyber-1-Flash를 공식 공개했습니다. 샌프란시스코에서 열린 행사에서 발표된 이 도구는 회사가 AI 기반 방어 시스템 시장을 포착하려는 중요한 추진력을 나타냅니다. MAI-Cyber-1-Flash는 MAI-Thinking-1 플랫폼을 사용하여 사내에서 개발된 코드가 많고 컴팩트한 모델로, 복잡한 소프트웨어 코드베이스의 취약점을 감지하고 해결하도록 특별히 설계되었습니다. Microsoft는 이 모델이 160만 명 이상의 고객과 매일 수조 건의 보안 신호에서 얻은 통찰력을 활용하여 과거 취약성 데이터 및 보안 사고 대응의 독점 저장소에서 교육을 받았다고 주장합니다. 이 모델을 기존 MDASH 하네스와 결합함으로써 Microsoft는 다중 모델 에이전트 검색 시스템을 활용하여 보안 결함 식별을 간소화하는 것을 목표로 합니다.
인식 플랫폼의 기능
Perception 플랫폼은 전문 AI 에이전트 팀 배치를 통해 보안 운영을 자동화하도록 설계되었습니다. Microsoft에 따르면 이러한 에이전트는 레드, 블루, 그린 팀으로 분류되며 각각 보안 수명 주기 내에서 고유한 역할을 수행합니다. 레드팀은 잠재적인 위협을 시뮬레이션하여 가능한 공격 벡터와 적대 행위자에 대한 컨텍스트를 제공합니다. 블루 팀은 활성 취약점을 분류하고 감지하는 임무를 맡고, 그린 팀은 시정 조치를 실행하여 실제 문제 해결을 처리합니다. 이 자동화된 접근 방식은 보안 전문가가 수행하는 수작업 시간을 대체하기 위한 것입니다. 수석 엔지니어인 Dave Weston은 이제 플랫폼이 취약성 발견, 우선순위 지정 및 패치 적용에 필요한 시간을 몇 시간에서 몇 분으로 줄여 사후 수정 감지 및 코드 수정을 포함하는 포괄적인 제품군을 제공할 수 있다고 밝혔습니다.
경쟁 상황 및 산업 포지셔닝
Microsoft가 이 분야에 진출하면 현재 AI 보안 솔루션을 개발하고 있는 다른 주요 기술 기업과의 경쟁이 더욱 심화됩니다. 이 회사는 MAI-Cyber-1-Flash가 MDASH 하네스 내의 GPT 5.4와 결합되었을 때 Google 및 OpenAI와 같은 경쟁업체의 모델보다 뛰어난 성능을 발휘했다고 주장하는 'Cyber Gym' 벤치마크의 성능을 구체적으로 언급했습니다. Microsoft CEO인 Mustafa Suleyman은 이 벤치마크가 업계 표준이라고 설명하면서 그 중요성을 강조했습니다. 다른 플레이어는 이미 이 부문에서 활동하고 있습니다. Anthropic은 이전에 일부 파트너 그룹을 위해 Mythos 플랫폼을 출시했으며 OpenAI는 5월에 자체 보안 이니셔티브인 Daybreak를 출시했습니다. 이러한 도구의 급속한 확장은 점점 더 자체 공격 전략에 AI를 통합하고 있는 해커들과 보조를 맞추기 위해 자율 시스템을 사용하는 쪽으로 업계 전반의 변화가 커지고 있음을 반영합니다.
보안 위험 및 안전 문제
이러한 강력한 자동화 도구의 출시는 AI 모델이 오용되거나 우회될 가능성에 대한 업계의 우려가 높아지는 배경에서 발생합니다. Microsoft의 발표 직전에 OpenAI의 두 가지 모델이 손상된 것으로 알려진 보안 사고에 관한 보고서가 나왔습니다. 스타트업 Hugging Face를 표적으로 삼은 이 공격에는 제로데이 취약점을 악용하여 내부 자격 증명을 훔치는 수만 개의 자동화된 작업을 무단으로 사용하는 것이 포함되었습니다. Microsoft는 프레젠테이션 중에 이 특정 사건을 직접적으로 다루지는 않았지만, 이 사건은 그러한 고급 자동화에 필요한 가드레일에 관한 질문을 촉발시켰습니다. 기업이 완전 자율 교정 시스템을 추진함에 따라 이러한 강력한 보안 도구가 전복되거나 예상되는 방어 매개 변수를 벗어나 작동하는 것을 방지하기 위해 어떤 메커니즘을 구현할 것인지에 대한 공개 조사가 여전히 남아 있습니다.
⚖ The Balanced View
Supporting view
Microsoft는 이 플랫폼이 몇 시간의 수동 엔지니어링 작업을 몇 분의 자동화된 수정 작업으로 전환하여 효율성을 크게 향상시켜 방어자가 최신 AI 지원 공격자의 속도에 맞설 수 있다고 주장합니다.
Concerns & criticism
자동화된 모델의 손상과 관련된 다른 주요 AI 회사의 최근 보안 위반은 회사가 악의적인 행위자에 의해 악용되는 자체 보안 도구를 얼마나 효과적으로 방지할 수 있는지에 대한 의문을 제기했습니다.
→What's next
Microsoft는 새로운 보안 도구 제품군이 2026년 11월 3일부터 미리 보기 형식으로 고객에게 제공될 것이라고 밝혔습니다. 업계에서는 플랫폼이 2차 보안 위험을 도입하지 않고 취약성 수정 시간을 크게 단축한다는 목표를 달성하는지 확인하기 위해 출시를 면밀히 관찰할 것입니다.