Microsoft представила MAI-Cyber-1-Flash, свою первую модель искусственного интеллекта, специально созданную для кибербезопасности, что ознаменовало значительный шаг в стремлении компании использовать передовой искусственный интеллект для защиты своего собственного программного обеспечения и программного обеспечения своих клиентов. Модель предназначена для выявления сложных уязвимостей, скрытых в сложных базах кода, и теперь интегрирована в более широкую многоагентную платформу безопасности Microsoft.

По данным SecurityWeek и официального блога Microsoft, MAI-Cyber-1-Flash был развернут внутри MDASH, многоагентного средства идентификации и устранения уязвимостей компании. MDASH управляет более чем 100 специализированными агентами искусственного интеллекта, работающими с множеством передовых и отдельных моделей искусственного интеллекта, и уже используется для выявления многочисленных уязвимостей в собственных продуктах Microsoft. Новая модель является новейшим примером того, как корпоративные инструменты искусственного интеллекта меняют ландшафт безопасности — тенденцию, которую мы внимательно отслеживаем в наших [последних новостях искусственного интеллекта] (https://aibuzzwire.news).

Что делает MAI-Cyber-1-Flash

Модель специально настроена для поиска уязвимостей программного обеспечения, которые другие системы искусственного интеллекта обычно пропускают. Вместо того, чтобы пытаться стать универсальным помощником, MAI-Cyber-1-Flash оптимизирован для узкой, но важной задачи: анализа сложного исходного кода для обнаружения уязвимостей, которые можно использовать.

Microsoft объяснила эту архитектуру экономичной системой маршрутизации. «MAI-Cyber-1-Flash был разработан для эффективного решения до 90% всех задач, что позволяет MDASH использовать более крупные и самые дорогие модели в нашем парке (в данном случае GPT-5.4) для 10% исключительно сложных задач, которые действительно в них нуждаются», — написала компания в своем объявлении. Такой многоуровневый подход означает, что обычное сканирование уязвимостей выполняется на более дешевой специализированной модели, в то время как только самые сложные случаи передаются на более мощные и дорогие системы.

Компания добавила, что эта комбинация обеспечивает 50% экономию средств по сравнению с предыдущей лучшей конфигурацией MDASH, в которой использовалась GPT-5.4 в сочетании с кодами 5.4 mini и 5.3. «В этом сила хорошо настроенной многомодельной системы с доступом к уникальным историческим данным обучения», — заявили в Microsoft.

Тест производительности

В тестировании, проведенном с использованием системы оценки кибербезопасности CyberGym, комбинация MAI-Cyber-1-Flash, MDASH и GPT-5.4 достигла оценки примерно 96%, что, по словам Microsoft, примерно на 12 пунктов выше, чем у Mythos 5 от Anthropic. Эта же конфигурация также превзошла недавно выпущенную 3.5 Flash Cyber от Google и GPT-5.6 Sol от OpenAI в обнаружении уязвимостей, согласно внутреннему отчету компании. ориентиры.

Стоит отметить, что эти результаты предоставлены Microsoft самостоятельно. Независимая проверка тестов ИИ в области кибербезопасности остается ограниченной, а платформа CyberGym по-прежнему является относительно новым дополнением к сфере оценки. Конкурирующие модели Google, OpenAI и Anthropic вполне могут сократить разрыв по мере развития их собственных специализированных моделей безопасности.

Восприятие проекта и публичный просмотр

MAI-Cyber-1-Flash предоставляется клиентам через Project Perception, предложение агентской безопасности, которое позволяет организациям развертывать автономные агенты искусственного интеллекта для рабочих процессов безопасности, выходящих за рамки управления уязвимостями программного обеспечения. По данным Microsoft, Project Perception выйдет в общедоступную предварительную версию 3 августа.

Запуск сигнализирует о более широком стратегическом сдвиге в компании. Microsoft все чаще создает свои собственные специализированные модели искусственного интеллекта, а не полагается исключительно на модели общего назначения партнера OpenAI — стратегия снижения затрат, которую компания реализует в нескольких линейках продуктов. Имея модель, ориентированную на кибербезопасность, Microsoft может не только сократить затраты на выводы, но и адаптировать систему к конкретным требованиям групп корпоративной безопасности.

Растущий рынок безопасности ИИ

Рынок искусственного интеллекта в области кибербезопасности быстро расширяется, поскольку организации с трудом справляются с объемом обнаруживаемых каждый год уязвимостей. Этот шаг Microsoft происходит на фоне возросшей осведомленности о рисках безопасности, связанных с искусственным интеллектом, после взлома Hugging Face, в ходе которого автономный агент искусственного интеллекта получил доступ к внутренним конвейерам данных и раскрыл учетные данные.

Этот инцидент побудил Nvidia создать Open Secure AI Alliance — коалицию из более чем 40 компаний, занимающихся разработкой открытых стандартов безопасности ИИ. Microsoft позиционирует MAI-Cyber-1-Flash и Project Perception как свой вклад в защитную сторону уравнения — использование агентов ИИ не только для поиска ошибок, но и для их исправления, прежде чем злоумышленники смогут ими воспользоваться.

TechCrunch и Axios сообщили, что Microsoft видит будущее, в котором агенты искусственного интеллекта будут самостоятельно исправлять уязвимости в производственных системах. Цель компании, по словам Axios, состоит в том, чтобы агенты ИИ исправляли ошибки до того, как их обнаружат хакеры.

Что это значит для отрасли

Запуск Microsoft специальной модели кибербезопасности повышает конкурентоспособность более широкой индустрии искусственного интеллекта. Если специализированные модели безопасности окажутся значительно дешевле и эффективнее, чем системы общего назначения для обнаружения уязвимостей, другие крупные поставщики ИИ, вероятно, последуют этому примеру и представят свои собственные предложения для конкретной предметной области.

Для корпоративных клиентов обещание 50-процентного сокращения затрат на операции по обеспечению безопасности на основе искусственного интеллекта является существенным. Команды безопасности были одними из самых активных пользователей инструментов искусственного интеллекта, но стоимость запуска передовых моделей в масштабе, необходимом для непрерывного сканирования уязвимостей, была постоянным препятствием. Хорошо настроенная специализированная модель, которая решает большинство задач за небольшую часть затрат, может ускорить внедрение во всей отрасли.

Ключевой вопрос сейчас заключается в том, выдерживают ли тесты Microsoft, о которых сообщает Microsoft, независимую проверку, и могут ли конкурирующие модели от OpenAI, Google и Anthropic соответствовать производительности системы, специально созданной для одной миссии. Когда в августе Project Perception станет общедоступной предварительной версией, сообщество кибербезопасности впервые сможет оценить, соответствует ли MAI-Cyber-1-Flash заявлениям Microsoft.

Будьте впереди разработок в области безопасности ИИ

Читайте подробнее новости искусственного интеллекта по мере развития ландшафта искусственного интеллекта в области кибербезопасности.

Читать больше новостей об искусственном интеллекте →