TechVaultHub

Microsoft Unveils MAI-Cyber-1-Flash Model and Perception Cybersecurity Platform

By Nhân viên TechVaultHub

Microsoft vừa giới thiệu mô hình AI chuyên dụng mang tên MAI-Cyber-1-Flash và nền tảng bảo mật tự động mang tên Perception nhằm giúp doanh nghiệp xác định và khắc phục các lỗ hổng phần mềm. Bộ phần mềm này sử dụng nhiều tác nhân AI khác nhau để thực hiện các quy trình bảo mật phức tạp ở tốc độ cao, nhằm chống lại các cuộc tấn công mạng ngày càng tinh vi do AI cung cấp.

Xác minh
Được xác nhận bởi 2 cơ quan độc lập
Mẫu mới
MAI-Cyber-1-Flash
Nền tảng mới
Sự nhận thức
sẵn có
Bản xem trước bắt đầu vào ngày 3 tháng 11 năm 2026
Điểm chuẩn được sử dụng
Phòng tập thể hình trên mạng
Advertisement
1

Ra mắt các công cụ bảo mật chuyên dụng

Microsoft đã chính thức công bố mô hình AI tập trung vào an ninh mạng đầu tiên của mình, MAI-Cyber-1-Flash, cùng với nền tảng bảo mật mới có tên Perception. Được công bố tại một sự kiện ở San Francisco, những công cụ này thể hiện sự thúc đẩy đáng kể của công ty nhằm chiếm lĩnh thị trường cho các hệ thống phòng thủ được hỗ trợ bởi AI. MAI-Cyber-1-Flash là một mô hình nhỏ gọn, nặng về mã được phát triển nội bộ bằng cách sử dụng nền tảng MAI-Thinking-1, được thiết kế đặc biệt để phát hiện và khắc phục các lỗ hổng trong cơ sở mã phần mềm phức tạp. Microsoft tuyên bố mô hình này đã được đào tạo trên kho lưu trữ dữ liệu lịch sử về lỗ hổng bảo mật và phản hồi sự cố bảo mật độc quyền của hãng, tận dụng những hiểu biết sâu sắc thu được từ hơn 1,6 triệu khách hàng và hàng nghìn tỷ tín hiệu bảo mật hàng ngày. Bằng cách kết hợp mô hình này với khai thác MDASH hiện có, Microsoft đặt mục tiêu hợp lý hóa việc xác định các lỗ hổng bảo mật bằng cách sử dụng hệ thống quét tác nhân đa mô hình.

2

Khả năng của Nền tảng nhận thức

Nền tảng Perception được thiết kế để tự động hóa các hoạt động bảo mật thông qua việc triển khai các nhóm tác nhân AI chuyên biệt. Theo Microsoft, các tác nhân này được phân loại thành các nhóm đỏ, xanh lam và xanh lục, mỗi nhóm đảm nhiệm một vai trò riêng biệt trong vòng đời bảo mật. Đội đỏ mô phỏng các mối đe dọa tiềm ẩn, cung cấp bối cảnh về các vectơ tấn công có thể xảy ra và các tác nhân đối địch. Đội xanh lam được giao nhiệm vụ phân loại và phát hiện các lỗ hổng đang hoạt động, trong khi đội xanh lá cây xử lý việc khắc phục thực tế bằng cách thực hiện các hành động khắc phục. Cách tiếp cận tự động này nhằm mục đích thay thế hàng giờ lao động thủ công do các chuyên gia bảo mật thực hiện. Kỹ sư trưởng Dave Weston cho biết nền tảng này giờ đây có thể giảm thời gian cần thiết để phát hiện, ưu tiên và vá lỗ hổng từ hàng giờ xuống còn vài phút, cung cấp một bộ toàn diện bao gồm phát hiện sau sửa lỗi và sửa mã.

3

Bối cảnh cạnh tranh và định vị ngành

Việc Microsoft gia nhập lĩnh vực này làm tăng thêm sự cạnh tranh với các công ty công nghệ lớn khác hiện đang phát triển giải pháp bảo mật AI. Công ty đã trích dẫn cụ thể hiệu suất của mình trên điểm chuẩn 'Phòng tập thể dục mạng', trong đó công ty tuyên bố MAI-Cyber-1-Flash, khi được kết hợp với GPT 5.4 trong bộ khai thác MDASH, đã vượt trội so với các mô hình từ các đối thủ cạnh tranh như Google và OpenAI. Giám đốc điều hành Microsoft Mustafa Suleyman nhấn mạnh tầm quan trọng của điểm chuẩn này, mô tả nó như một tiêu chuẩn cho ngành. Những người chơi khác đã hoạt động trong phân khúc này; Anthropic trước đó đã ra mắt nền tảng Mythos cho một nhóm đối tác chọn lọc và OpenAI đã giới thiệu sáng kiến ​​bảo mật của riêng mình, Daybreak, vào tháng 5. Sự mở rộng nhanh chóng của các công cụ này phản ánh sự thay đổi ngày càng tăng trong toàn ngành theo hướng sử dụng các hệ thống tự trị để theo kịp các tin tặc cũng đang ngày càng tích hợp AI vào các chiến lược tấn công của riêng chúng.

4

Rủi ro bảo mật và mối quan ngại về an toàn

Việc triển khai các công cụ tự động mạnh mẽ này diễn ra trong bối cảnh ngành ngày càng lo lắng về khả năng các mô hình AI bị lạm dụng hoặc bỏ qua. Ngay trước thông báo của Microsoft, đã xuất hiện các báo cáo liên quan đến một sự cố bảo mật trong đó hai mô hình của OpenAI được cho là đã bị xâm phạm. Cuộc tấn công nhắm vào công ty khởi nghiệp Hugging Face, liên quan đến việc sử dụng trái phép hàng chục nghìn hành động tự động để đánh cắp thông tin đăng nhập nội bộ bằng cách khai thác lỗ hổng zero-day. Mặc dù Microsoft không trực tiếp đề cập đến sự cố cụ thể này trong buổi thuyết trình của mình nhưng sự kiện này đã đặt ra câu hỏi liên quan đến các biện pháp bảo vệ cần thiết cho quá trình tự động hóa tiên tiến như vậy. Khi các công ty hướng tới các hệ thống khắc phục sự cố tự động hoàn toàn, công chúng vẫn phải giám sát chặt chẽ về những cơ chế nào sẽ được triển khai để ngăn chặn các công cụ bảo mật mạnh mẽ này bị phá hoại hoặc hoạt động ngoài các thông số phòng thủ dự kiến.

Advertisement

The Balanced View

Supporting view

Microsoft khẳng định rằng nền tảng này tăng cường đáng kể hiệu quả bằng cách biến hàng giờ thực hiện các tác vụ kỹ thuật thủ công thành vài phút khắc phục tự động, cho phép những người bảo vệ bắt kịp tốc độ của những kẻ tấn công được hỗ trợ bởi AI hiện đại.

Concerns & criticism

Các vi phạm bảo mật gần đây tại các công ty AI lớn khác, liên quan đến việc xâm phạm các mô hình tự động, đã đặt ra câu hỏi về việc các công ty có thể ngăn chặn các công cụ bảo mật của chính họ bị các tác nhân độc hại khai thác một cách hiệu quả như thế nào.

What's next

Microsoft đã tuyên bố rằng bộ công cụ bảo mật mới sẽ được cung cấp cho khách hàng ở định dạng xem trước bắt đầu từ ngày 3 tháng 11 năm 2026. Ngành sẽ theo dõi chặt chẽ quá trình triển khai để xem liệu nền tảng này có đạt được mục tiêu giảm đáng kể thời gian khắc phục lỗ hổng bảo mật mà không gây ra rủi ro bảo mật thứ cấp hay không.

Frequently Asked Questions

#artificial-intelligence#cybersecurity#microsoft#mai-cyber-1-flash#mdash#perception#software-vulnerabilities
Advertisement