Microsoft telah melancarkan MAI-Cyber-1-Flash, model kecerdasan buatan pertamanya yang dibina khas untuk keselamatan siber, menandakan langkah penting dalam usaha syarikat untuk menggunakan AI sempadan untuk mempertahankan perisiannya sendiri dan pelanggannya. Model ini direka bentuk untuk mengenal pasti kelemahan mencabar yang tersembunyi dalam pangkalan kod yang kompleks dan kini disepadukan ke dalam platform keselamatan berbilang ejen Microsoft yang lebih luas.
Menurut SecurityWeek dan blog rasmi Microsoft, MAI-Cyber-1-Flash telah digunakan di dalam MDASH, pengenalpastian kelemahan berbilang ejen syarikat dan abah-abah pemulihan. MDASH mengatur lebih daripada 100 ejen AI khusus yang bekerja merentasi pelbagai model AI sempadan dan suling, dan telah digunakan untuk memaparkan pelbagai kelemahan dalam produk Microsoft sendiri. Model baharu ialah contoh terbaharu tentang cara alatan AI perusahaan membentuk semula landskap keselamatan — trend yang kami jejaki dengan teliti dalam liputan berita terbaharu AI kami.
Apa yang MAI-Cyber-1-Flash Lakukan
Model ini ditala secara khusus untuk mencari kelemahan perisian yang sistem AI lain cenderung terlepas. Daripada cuba menjadi pembantu tujuan am, MAI-Cyber-1-Flash dioptimumkan untuk tugas yang sempit tetapi kritikal: menganalisis kod sumber yang kompleks untuk mengesan kelemahan yang boleh dieksploitasi.
Microsoft menjelaskan seni bina sebagai sistem penghalaan yang mementingkan kos. "MAI-Cyber-1-Flash direka untuk mengendalikan sehingga 90% daripada semua tugasan dengan cekap, membolehkan MDASH menggunakan model yang lebih besar dan paling mahal dalam armada kami (dalam kes ini GPT-5.4) untuk 10% tugas yang sangat sukar yang benar-benar memerlukannya," tulis syarikat itu dalam pengumumannya. Pendekatan berperingkat ini bermakna pengimbasan kerentanan rutin dijalankan pada model khusus yang lebih murah, manakala hanya kes yang paling sukar ditingkatkan kepada sistem yang lebih berkuasa dan mahal.
Syarikat itu menambah bahawa gabungan ini memberikan penjimatan kos 50% berbanding konfigurasi MDASH terbaik sebelum ini, yang bergantung pada GPT-5.4 digabungkan dengan 5.4 mini dan 5.3 codex. "Itulah kuasa sistem berbilang model yang ditala dengan baik dengan akses kepada data latihan sejarah yang unik," kata Microsoft.
Prestasi Penanda Aras
Dalam ujian yang dijalankan menggunakan rangka kerja penilaian keselamatan siber CyberGym, gabungan MAI-Cyber-1-Flash, MDASH dan GPT-5.4 mencapai skor kira-kira 96%, yang dikatakan oleh Microsoft adalah kira-kira 12 mata lebih tinggi daripada Anthropic's Mythos 5. Konfigurasi yang sama juga mengatasi prestasi Google vulner vulner 3 dan Open3AI'5 yang baru dilancarkan. penemuan, mengikut penanda aras dalaman syarikat.
Perlu diingat bahawa keputusan ini dilaporkan sendiri oleh Microsoft. Pengesahan bebas tanda aras AI keselamatan siber kekal terhad, dan rangka kerja CyberGym masih merupakan tambahan yang agak baharu kepada landskap penilaian. Model bersaing daripada Google, OpenAI dan Anthropic mungkin merapatkan jurang apabila model keselamatan khusus mereka semakin matang.
Persepsi Projek dan Pratonton Awam
MAI-Cyber-1-Flash sedang disediakan kepada pelanggan melalui Project Perception, tawaran keselamatan ejen yang membolehkan organisasi menggunakan ejen AI autonomi untuk aliran kerja keselamatan melangkaui pengurusan kelemahan perisian. Project Perception memasuki pratonton awam pada 3 Ogos, menurut Microsoft.
Pelancaran itu menandakan anjakan strategik yang lebih luas untuk syarikat. Microsoft semakin membina model AI khususnya sendiri dan bukannya bergantung secara eksklusif pada model tujuan umum OpenAI rakan kongsi — strategi pengurangan kos yang telah dijalankan oleh syarikat merentasi pelbagai barisan produk. Dengan memiliki model khusus keselamatan siber, Microsoft boleh mengurangkan kos inferens dan menyesuaikan sistem dengan permintaan khusus pasukan keselamatan perusahaan.
Pasaran yang Berkembang untuk Keselamatan AI
Pasaran AI keselamatan siber berkembang pesat apabila organisasi berusaha untuk bersaing dengan jumlah kelemahan yang ditemui setiap tahun. Langkah Microsoft dilakukan di tengah-tengah peningkatan kesedaran tentang risiko keselamatan berkaitan AI, berikutan pelanggaran di Hugging Face di mana ejen AI autonomi mengakses saluran data dalaman dan bukti kelayakan yang terdedah.
Insiden itu mendorong Nvidia melancarkan Open Secure AI Alliance, gabungan lebih daripada 40 syarikat yang memberi tumpuan kepada membangunkan piawaian terbuka untuk keselamatan AI. Microsoft meletakkan MAI-Cyber-1-Flash dan Project Perception sebagai sumbangannya kepada bahagian pertahanan persamaan — menggunakan ejen AI bukan sahaja untuk mencari pepijat, tetapi untuk membetulkannya sebelum penyerang boleh mengeksploitasinya.
TechCrunch dan Axios melaporkan bahawa Microsoft membayangkan masa depan di mana ejen AI secara autonomi menambal kelemahan dalam sistem pengeluaran. Matlamat syarikat, menurut Axios, adalah untuk ejen AI membetulkan pepijat sebelum penggodam menemuinya.
Maksud Ini untuk Industri
Pelancaran model keselamatan siber khusus oleh Microsoft meningkatkan kepentingan kompetitif untuk industri AI yang lebih luas. Jika model keselamatan khusus terbukti jauh lebih murah dan lebih berkesan daripada sistem tujuan umum untuk pengesanan kerentanan, penyedia AI utama lain berkemungkinan akan mengikutinya dengan tawaran khusus domain mereka sendiri.
Bagi pelanggan perusahaan, janji pengurangan kos sebanyak 50% dalam operasi keselamatan dipacu AI adalah besar. Pasukan keselamatan telah menjadi antara pengguna alat AI yang paling berat, tetapi kos menjalankan model sempadan pada skala yang diperlukan untuk pengimbasan kerentanan berterusan telah menjadi halangan yang berterusan. Model yang ditala dengan baik dan khusus yang mengendalikan kebanyakan tugas pada sebahagian kecil daripada kos boleh mempercepatkan penggunaan di seluruh industri.
Persoalan utama sekarang ialah sama ada penanda aras yang dilaporkan sendiri oleh Microsoft bertahan di bawah penelitian bebas, dan sama ada model pesaing daripada OpenAI, Google dan Anthropic boleh memadankan prestasi sistem yang dibina khas untuk satu misi. Apabila Project Perception memasuki pratonton awam pada bulan Ogos, komuniti keselamatan siber akan mendapat pandangan dunia sebenar pertamanya sama ada MAI-Cyber-1-Flash menepati dakwaan Microsoft.
Kekal Mendahului Perkembangan Keselamatan AI
Baca lebih lanjut berita AI apabila landskap AI keselamatan siber berkembang.
Baca lebih banyak berita AI →
