Microsoft a dezvăluit MAI-Cyber-1-Flash, primul său model de inteligență artificială creat special pentru securitatea cibernetică, marcând un pas semnificativ în eforturile companiei de a utiliza AI de frontieră pentru a-și apăra propriul software și pe cel al clienților săi. Modelul este conceput pentru a identifica vulnerabilitățile provocatoare ascunse în bazele de cod complexe și este acum integrat în platforma mai largă de securitate multi-agenți a Microsoft.

Potrivit SecurityWeek și blogul oficial al Microsoft, MAI-Cyber-1-Flash a fost implementat în MDASH, hamul de identificare și remediere a vulnerabilităților multi-agent al companiei. MDASH orchestrează peste 100 de agenți AI specializați care lucrează peste mai multe modele de frontieră și distilate AI și a fost deja folosit pentru a scoate la iveală numeroase vulnerabilități în propriile produse Microsoft. Noul model este cel mai recent exemplu al modului în care instrumentele AI ale întreprinderilor remodelează peisajul securității – o tendință pe care am urmărit-o îndeaproape în știrile de ultimă oră AI.

Ce face MAI-Cyber-1-Flash

Modelul este reglat special pentru a găsi vulnerabilități software pe care alte sisteme AI tind să le rateze. În loc să încerce să fie un asistent de uz general, MAI-Cyber-1-Flash este optimizat pentru o sarcină îngustă, dar critică: analiza codului sursă complex pentru a detecta defecte exploatabile.

Microsoft a explicat arhitectura ca un sistem de rutare conștient de costuri. „MAI-Cyber-1-Flash a fost conceput pentru a gestiona eficient până la 90% din toate sarcinile, permițând MDASH să utilizeze modelele mai mari și mai costisitoare din flota noastră (în acest caz GPT-5.4) pentru cele 10% din sarcinile extrem de grele care au cu adevărat nevoie de ele”, a scris compania în anunțul său. Această abordare pe niveluri înseamnă că scanarea de rutină a vulnerabilităților rulează pe modelul specializat mai ieftin, în timp ce numai cazurile cele mai dificile sunt escalate la sisteme mai puternice și mai scumpe.

Compania a adăugat că această combinație oferă o economie de costuri de 50% în comparație cu cea mai bună configurație anterioară MDASH, care se baza pe GPT-5.4 combinat cu 5.4 mini și 5.3 codex. „Aceasta este puterea unui sistem multi-model bine reglat, cu acces la date istorice de antrenament unic bogate”, a spus Microsoft.

Performanță de referință

În testele efectuate folosind cadrul de evaluare a securității cibernetice CyberGym, combinația MAI-Cyber-1-Flash, MDASH și GPT-5.4 a obținut un scor de aproximativ 96%, despre care Microsoft a spus că este cu aproximativ 12 puncte mai mare decât Mythos 5 de la Anthropic. în descoperirea vulnerabilităților, conform benchmark-urilor interne ale companiei.

Este de remarcat faptul că aceste rezultate sunt auto-raportate de Microsoft. Verificarea independentă a benchmark-urilor IA de securitate cibernetică rămâne limitată, iar cadrul CyberGym este încă o adăugare relativ nouă la peisajul evaluării. Modelele concurente de la Google, OpenAI și Anthropic ar putea foarte bine să reducă decalajul pe măsură ce propriile lor modele de securitate specializate se maturizează.

Percepția proiectului și previzualizarea publică

MAI-Cyber-1-Flash este pus la dispoziția clienților prin Project Perception, o ofertă de securitate agentică care permite organizațiilor să implementeze agenți AI autonomi pentru fluxurile de lucru de securitate dincolo de gestionarea vulnerabilităților software. Project Perception intră în previzualizare publică pe 3 august, potrivit Microsoft.

Lansarea semnalează o schimbare strategică mai largă pentru companie. Microsoft își construiește din ce în ce mai mult propriile modele specializate AI, în loc să se bazeze exclusiv pe modelele de uz general ale partenerului OpenAI - o strategie de reducere a costurilor pe care compania a urmat-o în mai multe linii de produse. Deținând un model specific securității cibernetice, Microsoft poate reduce costurile de inferență și poate adapta sistemul la cerințele particulare ale echipelor de securitate ale întreprinderilor.

O piață în creștere pentru securitatea AI

Piața IA de securitate cibernetică se extinde rapid, pe măsură ce organizațiile se luptă să țină pasul cu volumul de vulnerabilități descoperite în fiecare an. Mișcarea Microsoft vine pe fondul unei conștientizări sporite a riscurilor de securitate legate de inteligența artificială, în urma unei breșe la Hugging Face în care un agent AI autonom a accesat conductele interne de date și a expus acreditările.

Acest incident a determinat Nvidia să lanseze Open Secure AI Alliance, o coaliție de peste 40 de companii concentrată pe dezvoltarea standardelor deschise pentru securitatea AI. Microsoft poziționează MAI-Cyber-1-Flash și Project Perception ca contribuție la partea defensivă a ecuației - folosind agenți AI nu doar pentru a găsi erori, ci pentru a le remedia înainte ca atacatorii să le poată exploata.

TechCrunch și Axios au raportat că Microsoft are în vedere un viitor în care agenții AI corectează în mod autonom vulnerabilitățile din sistemele de producție. Scopul companiei, potrivit Axios, este ca agenții AI să remedieze erorile înainte ca hackerii să le găsească.

Ce înseamnă asta pentru industrie

Lansarea de către Microsoft a unui model dedicat de securitate cibernetică ridică mizele competitive pentru industria AI mai largă. Dacă modelele de securitate specializate se dovedesc semnificativ mai ieftine și mai eficiente decât sistemele de uz general pentru detectarea vulnerabilităților, este posibil ca alți furnizori importanți de IA să urmeze exemplul cu propriile lor oferte specifice domeniului.

Pentru clienții întreprinderi, promisiunea unei reduceri cu 50% a costurilor operațiunilor de securitate bazate pe inteligență artificială este substanțială. Echipele de securitate au fost printre cei mai mari adoptatori de instrumente AI, dar costul rulării modelelor de frontieră la scara necesară pentru scanarea continuă a vulnerabilităților a fost o barieră persistentă. Un model specializat, bine reglat, care gestionează majoritatea sarcinilor cu o fracțiune din cost, ar putea accelera adoptarea în industrie.

Întrebarea cheie acum este dacă valorile de referință auto-raportate de Microsoft rezistă sub control independent și dacă modelele concurente de la OpenAI, Google și Anthropic pot egala performanța unui sistem creat special pentru o singură misiune. Pe măsură ce Project Perception intră în previzualizarea publică în august, comunitatea de securitate cibernetică va vedea prima sa imagine în lumea reală a faptului că MAI-Cyber-1-Flash se ridică la nivelul afirmațiilor Microsoft.

Rămâi înaintea dezvoltărilor de securitate AI

Citiți mai multe știri AI pe măsură ce peisajul AI al securității cibernetice evoluează.

Citiți mai multe știri AI →