TechVaultHub

Microsoft Unveils MAI-Cyber-1-Flash Model and Perception Cybersecurity Platform

By Сотрудники TechVaultHub

Microsoft представила специализированную модель искусственного интеллекта под названием MAI-Cyber-1-Flash и автоматизированную платформу безопасности Perception, чтобы помочь предприятиям выявлять и устранять уязвимости программного обеспечения. Пакет использует различные агенты искусственного интеллекта для выполнения сложных рабочих процессов обеспечения безопасности на высокой скорости, стремясь противостоять все более изощренным кибератакам с использованием искусственного интеллекта.

Проверка
Подтверждено 2 независимыми агентствами
Новая модель
МАИ-Кибер-1-Флэш
Новая платформа
Восприятие
Доступность
Предварительный просмотр начинается 3 ноября 2026 г.
Используемый эталон
Кибер-тренажерный зал
Advertisement
1

Запуск специализированных инструментов безопасности

Microsoft официально представила свою первую модель искусственного интеллекта, ориентированную на кибербезопасность, MAI-Cyber-1-Flash, а также новую платформу безопасности под названием Perception. Эти инструменты, анонсированные на мероприятии в Сан-Франциско, представляют собой значительный толчок компании к захвату рынка систем защиты на базе искусственного интеллекта. MAI-Cyber-1-Flash — это компактная модель с большим объемом кода, разработанная собственными силами с использованием платформы MAI-Thinking-1 и специально разработанная для обнаружения и устранения уязвимостей в сложных базах кода программного обеспечения. Microsoft утверждает, что модель была обучена на собственном хранилище исторических данных об уязвимостях и реагировании на инциденты безопасности, используя информацию, полученную от более чем 1,6 миллиона клиентов и триллионов ежедневных сигналов безопасности. Объединив эту модель с существующей системой MDASH, Microsoft стремится упростить выявление недостатков безопасности за счет использования многомодельной агентной системы сканирования.

2

Возможности платформы восприятия

Платформа Perception предназначена для автоматизации операций по обеспечению безопасности посредством развертывания специализированных групп агентов искусственного интеллекта. По данным Microsoft, эти агенты разделены на красные, синие и зеленые команды, каждая из которых выполняет определенную роль в жизненном цикле безопасности. Красные команды моделируют потенциальные угрозы, предоставляя контекст вероятных векторов атак и противников. Синим командам поручено сортировать и обнаруживать активные уязвимости, а зеленым командам заниматься фактическим устранением, выполняя корректирующие действия. Этот автоматизированный подход призван заменить часы ручного труда, выполняемого специалистами по безопасности. Ведущий инженер Дэйв Уэстон заявил, что платформа теперь может сократить время, необходимое для обнаружения уязвимостей, определения приоритетов и исправлений, с часов до минут, предлагая комплексный пакет, включающий обнаружение после исправления и исправление кода.

3

Конкурентный контекст и позиционирование в отрасли

Выход Microsoft на эту нишу усиливает конкуренцию с другими крупными технологическими фирмами, которые в настоящее время разрабатывают решения для безопасности на базе искусственного интеллекта. Компания особо отметила свои результаты в тесте «Cyber ​​Gym», где утверждается, что MAI-Cyber-1-Flash в сочетании с GPT 5.4 в составе MDASH превзошла модели конкурентов, таких как Google и OpenAI. Генеральный директор Microsoft Мустафа Сулейман подчеркнул важность этого теста, назвав его стандартом для отрасли. Другие игроки уже активны в этом сегменте; Ранее Anthropic запустила платформу Mythos для избранной группы партнеров, а OpenAI в мае представила собственную инициативу безопасности Daybreak. Быстрое распространение этих инструментов отражает растущий общеотраслевой сдвиг в сторону использования автономных систем, чтобы идти в ногу с хакерами, которые также все чаще интегрируют ИИ в свои собственные наступательные стратегии.

4

Риски безопасности и проблемы безопасности

Внедрение этих мощных автоматизированных инструментов происходит на фоне растущей обеспокоенности отрасли по поводу возможности неправильного использования или обхода моделей ИИ. Незадолго до объявления Microsoft появились сообщения об инциденте безопасности, в результате которого, как сообщается, были скомпрометированы две модели OpenAI. Атака, нацеленная на стартап Hugging Face, включала несанкционированное использование десятков тысяч автоматических действий для кражи внутренних учетных данных путем использования уязвимости нулевого дня. Хотя Microsoft не упомянула напрямую об этом конкретном инциденте во время своей презентации, мероприятие вызвало вопросы относительно мер, необходимых для такой продвинутой автоматизации. Поскольку компании стремятся к полностью автономным системам исправления ситуации, общественность продолжает внимательно следить за тем, какие механизмы будут реализованы для предотвращения подрыва или работы этих мощных инструментов безопасности за пределами ожидаемых защитных параметров.

Advertisement

The Balanced View

Supporting view

Microsoft утверждает, что платформа значительно повышает эффективность, превращая часы ручного проектирования в минуты автоматизированного устранения проблем, позволяя защитникам соответствовать скорости современных злоумышленников с помощью искусственного интеллекта.

Concerns & criticism

Недавние нарушения безопасности в других крупных компаниях, занимающихся искусственным интеллектом, связанные со взломом автоматизированных моделей, подняли вопросы о том, насколько эффективно компании могут предотвратить использование своих собственных инструментов безопасности злоумышленниками.

What's next

Microsoft заявила, что новый набор инструментов безопасности будет доступен клиентам в предварительном формате начиная с 3 ноября 2026 года. Представители отрасли будут внимательно следить за развертыванием, чтобы увидеть, достигнет ли платформа своей цели по значительному сокращению времени устранения уязвимостей без создания вторичных угроз безопасности.

Frequently Asked Questions

#artificial-intelligence#cybersecurity#microsoft#mai-cyber-1-flash#mdash#perception#software-vulnerabilities
Advertisement