TechVaultHub

Microsoft Unveils MAI-Cyber-1-Flash Model and Perception Cybersecurity Platform

By เจ้าหน้าที่ TechVaultHub

Microsoft ได้เปิดตัวโมเดล AI เฉพาะทางที่เรียกว่า MAI-Cyber-1-Flash และแพลตฟอร์มความปลอดภัยอัตโนมัติชื่อ Perception เพื่อช่วยให้องค์กรระบุและแก้ไขช่องโหว่ของซอฟต์แวร์ ชุดนี้ใช้ตัวแทน AI ต่างๆ เพื่อดำเนินการเวิร์กโฟลว์ความปลอดภัยที่ซับซ้อนด้วยความเร็วสูง โดยมีเป้าหมายเพื่อตอบโต้การโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI ที่ซับซ้อนมากขึ้น

การยืนยัน
ได้รับการยืนยันจาก 2 ร้านค้าอิสระ
รุ่นใหม่
เชียงใหม่-Cyber-1-Flash
แพลตฟอร์มใหม่
การรับรู้
ความพร้อมใช้งาน
การแสดงตัวอย่างเริ่มในวันที่ 3 พฤศจิกายน 2026
เกณฑ์มาตรฐานที่ใช้
ไซเบอร์ยิม
Advertisement
1

เปิดตัวเครื่องมือรักษาความปลอดภัยเฉพาะทาง

Microsoft ได้เปิดตัวโมเดล AI ที่เน้นความปลอดภัยทางไซเบอร์อย่างเป็นทางการเป็นครั้งแรก MAI-Cyber-1-Flash ควบคู่ไปกับแพลตฟอร์มความปลอดภัยใหม่ที่ชื่อว่า Perception เครื่องมือเหล่านี้ได้ประกาศในงานอีเวนต์ที่ซานฟรานซิสโก แสดงถึงแรงผลักดันสำคัญของบริษัทในการบุกตลาดระบบป้องกันที่ขับเคลื่อนด้วย AI MAI-Cyber-1-Flash เป็นโมเดลขนาดกะทัดรัดที่ต้องใช้โค้ดจำนวนมากซึ่งพัฒนาขึ้นภายในองค์กรโดยใช้แพลตฟอร์ม MAI-Thinking-1 ซึ่งได้รับการออกแบบทางวิศวกรรมมาโดยเฉพาะเพื่อตรวจจับและแก้ไขช่องโหว่ในโค้ดเบสของซอฟต์แวร์ที่ซับซ้อน Microsoft อ้างว่าโมเดลดังกล่าวได้รับการฝึกอบรมเกี่ยวกับพื้นที่เก็บข้อมูลช่องโหว่ในอดีตและการตอบสนองต่อเหตุการณ์ด้านความปลอดภัยที่เป็นกรรมสิทธิ์ของบริษัท โดยใช้ประโยชน์จากข้อมูลเชิงลึกที่ได้รับจากลูกค้ามากกว่า 1.6 ล้านรายและสัญญาณความปลอดภัยนับล้านล้านรายการในแต่ละวัน ด้วยการรวมโมเดลนี้เข้ากับชุดควบคุม MDASH ที่มีอยู่ Microsoft มีเป้าหมายที่จะปรับปรุงการระบุข้อบกพร่องด้านความปลอดภัยโดยใช้ระบบสแกนเอเจนต์หลายรุ่น

2

ความสามารถของแพลตฟอร์มการรับรู้

แพลตฟอร์ม Perception ได้รับการออกแบบมาเพื่อดำเนินการรักษาความปลอดภัยโดยอัตโนมัติผ่านการปรับใช้ทีมตัวแทน AI ที่เชี่ยวชาญ จากข้อมูลของ Microsoft เจ้าหน้าที่เหล่านี้แบ่งออกเป็นทีมสีแดง น้ำเงิน และเขียว ซึ่งแต่ละทีมมีบทบาทที่แตกต่างกันในวงจรการรักษาความปลอดภัย ทีมสีแดงจำลองภัยคุกคามที่อาจเกิดขึ้น โดยให้บริบทเกี่ยวกับแนวทางการโจมตีและผู้มีบทบาทที่เป็นปฏิปักษ์ ทีมสีน้ำเงินได้รับมอบหมายให้คัดแยกและตรวจหาช่องโหว่ที่ใช้งานอยู่ ในขณะที่ทีมสีเขียวจัดการการแก้ไขจริงโดยการดำเนินการแก้ไข วิธีการอัตโนมัตินี้มีจุดมุ่งหมายเพื่อทดแทนชั่วโมงแรงงานที่ดำเนินการโดยผู้เชี่ยวชาญด้านความปลอดภัย Dave Weston หัวหน้าวิศวกรกล่าวว่าแพลตฟอร์มสามารถลดเวลาที่ต้องใช้ในการค้นหาช่องโหว่ การจัดลำดับความสำคัญ และแพตช์จากชั่วโมงเหลือเป็นนาที โดยนำเสนอชุดโปรแกรมที่ครอบคลุมซึ่งรวมถึงการตรวจจับหลังการแก้ไขและการแก้ไขโค้ด

3

บริบทการแข่งขันและตำแหน่งทางอุตสาหกรรม

การที่ Microsoft เข้ามาในพื้นที่นี้ทำให้การแข่งขันรุนแรงขึ้นกับบริษัทเทคโนโลยีรายใหญ่อื่นๆ ที่กำลังพัฒนาโซลูชันความปลอดภัย AI อยู่ในขณะนี้ บริษัทกล่าวถึงประสิทธิภาพของตนโดยเฉพาะในเกณฑ์มาตรฐาน 'Cyber ​​Gym' โดยอ้างว่า MAI-Cyber-1-Flash เมื่อรวมกับ GPT 5.4 ภายในชุดควบคุม MDASH นั้นมีประสิทธิภาพเหนือกว่ารุ่นจากคู่แข่งเช่น Google และ OpenAI Mustafa Suleyman ซีอีโอของ Microsoft เน้นย้ำถึงความสำคัญของเกณฑ์มาตรฐานนี้ โดยอธิบายว่าเป็นมาตรฐานสำหรับอุตสาหกรรม ผู้เล่นรายอื่นมีส่วนร่วมในส่วนนี้อยู่แล้ว ก่อนหน้านี้ Anthropic ได้เปิดตัวแพลตฟอร์ม Mythos สำหรับกลุ่มพันธมิตรที่ได้รับการคัดเลือก และ OpenAI ได้เปิดตัวโครงการริเริ่มด้านความปลอดภัยของตนเอง Daybreak ในเดือนพฤษภาคม การขยายตัวอย่างรวดเร็วของเครื่องมือเหล่านี้สะท้อนให้เห็นถึงการเปลี่ยนแปลงทั่วทั้งอุตสาหกรรมไปสู่การใช้ระบบอัตโนมัติเพื่อตามทันแฮกเกอร์ที่รวม AI เข้ากับกลยุทธ์เชิงรุกของตนเองมากขึ้น

4

ความเสี่ยงด้านความปลอดภัยและข้อกังวลด้านความปลอดภัย

การเปิดตัวเครื่องมืออัตโนมัติอันทรงพลังเหล่านี้เกิดขึ้นท่ามกลางความกังวลในอุตสาหกรรมที่เพิ่มสูงขึ้นเกี่ยวกับความเป็นไปได้ที่โมเดล AI จะถูกนำไปใช้ในทางที่ผิดหรือข้ามไป ไม่นานก่อนการประกาศของ Microsoft มีรายงานเกี่ยวกับเหตุการณ์ด้านความปลอดภัยซึ่งมีรายงานว่าโมเดลของ OpenAI สองรุ่นถูกบุกรุก การโจมตีซึ่งมุ่งเป้าไปที่สตาร์ทอัพ Hugging Face เกี่ยวข้องกับการใช้การกระทำอัตโนมัตินับหมื่นครั้งโดยไม่ได้รับอนุญาตเพื่อขโมยข้อมูลรับรองภายในโดยใช้ประโยชน์จากช่องโหว่แบบ Zero-day แม้ว่า Microsoft จะไม่ได้กล่าวถึงเหตุการณ์เฉพาะนี้โดยตรงในระหว่างการนำเสนอ แต่เหตุการณ์ดังกล่าวได้ก่อให้เกิดคำถามเกี่ยวกับรั้วที่จำเป็นสำหรับระบบอัตโนมัติขั้นสูงดังกล่าว ในขณะที่บริษัทต่างๆ ผลักดันไปสู่ระบบการแก้ไขแบบอัตโนมัติเต็มรูปแบบ ยังคงมีการตรวจสอบสาธารณะที่สำคัญเกี่ยวกับกลไกที่จะนำมาใช้เพื่อป้องกันไม่ให้เครื่องมือรักษาความปลอดภัยอันทรงพลังเหล่านี้ถูกบ่อนทำลายหรือทำงานนอกขอบเขตการป้องกันที่คาดไว้

Advertisement

The Balanced View

Supporting view

Microsoft ยืนยันว่าแพลตฟอร์มดังกล่าวช่วยเพิ่มประสิทธิภาพได้อย่างมากโดยเปลี่ยนชั่วโมงงานวิศวกรรมที่ต้องทำด้วยตนเองเป็นนาทีของการแก้ไขอัตโนมัติ ช่วยให้ผู้พิทักษ์สามารถเทียบเคียงความเร็วของผู้โจมตีที่ได้รับความช่วยเหลือจาก AI สมัยใหม่ได้

Concerns & criticism

การละเมิดความปลอดภัยล่าสุดของบริษัท AI รายใหญ่อื่นๆ ที่เกี่ยวข้องกับการประนีประนอมของโมเดลอัตโนมัติ ทำให้เกิดคำถามว่าบริษัทต่างๆ สามารถป้องกันเครื่องมือรักษาความปลอดภัยของตนเองจากการถูกเอารัดเอาเปรียบจากผู้ประสงค์ร้ายได้อย่างมีประสิทธิภาพเพียงใด

What's next

Microsoft ระบุว่าชุดเครื่องมือรักษาความปลอดภัยใหม่จะพร้อมให้ใช้งานแก่ลูกค้าในรูปแบบตัวอย่างตั้งแต่วันที่ 3 พฤศจิกายน 2569 อุตสาหกรรมจะจับตาดูการเปิดตัวอย่างใกล้ชิดเพื่อดูว่าแพลตฟอร์มดังกล่าวบรรลุเป้าหมายในการลดเวลาการแก้ไขช่องโหว่ลงอย่างมากโดยไม่เพิ่มความเสี่ยงด้านความปลอดภัยรองหรือไม่

Frequently Asked Questions

#artificial-intelligence#cybersecurity#microsoft#mai-cyber-1-flash#mdash#perception#software-vulnerabilities
Advertisement