Microsoft đã tiết lộ MAI-Cyber-1-Flash, mô hình trí tuệ nhân tạo đầu tiên được xây dựng nhằm mục đích an ninh mạng, đánh dấu một bước quan trọng trong nỗ lực của công ty trong việc thúc đẩy sử dụng AI tiên tiến để bảo vệ phần mềm của chính mình và của khách hàng. Mô hình này được thiết kế để xác định các lỗ hổng đầy thách thức ẩn trong các cơ sở mã phức tạp và hiện được tích hợp vào nền tảng bảo mật đa tác nhân rộng hơn của Microsoft.

Theo SecurityWeek và blog chính thức của Microsoft, MAI-Cyber-1-Flash đã được triển khai bên trong MDASH, công cụ khai thác khắc phục và nhận dạng lỗ hổng đa tác nhân của công ty. MDASH điều phối hơn 100 tác nhân AI chuyên biệt làm việc trên nhiều mô hình AI biên giới và chắt lọc, đồng thời đã được sử dụng để phát hiện nhiều lỗ hổng trong các sản phẩm của chính Microsoft. Mô hình mới là ví dụ mới nhất về cách các công cụ AI dành cho doanh nghiệp đang định hình lại bối cảnh bảo mật — một xu hướng mà chúng tôi đang theo dõi chặt chẽ trong phạm vi đưa tin tin nóng về AI của mình.

##MAI-Cyber-1-Flash làm gì

Mô hình này được điều chỉnh cụ thể để tìm ra các lỗ hổng phần mềm mà các hệ thống AI khác có xu hướng bỏ qua. Thay vì cố gắng trở thành một trợ lý đa năng, MAI-Cyber-1-Flash được tối ưu hóa cho một nhiệm vụ hẹp nhưng quan trọng: phân tích mã nguồn phức tạp để phát hiện các lỗ hổng có thể khai thác được.

Microsoft giải thích kiến ​​trúc này như một hệ thống định tuyến có chi phí hợp lý. "MAI-Cyber-1-Flash được thiết kế để xử lý hiệu quả tới 90% tất cả các nhiệm vụ, cho phép MDASH sử dụng các mẫu lớn hơn và đắt tiền nhất trong nhóm của chúng tôi (trong trường hợp này là GPT-5.4) cho 10% các nhiệm vụ đặc biệt khó thực sự cần đến chúng", công ty viết trong thông báo của mình. Cách tiếp cận theo cấp độ này có nghĩa là việc quét lỗ hổng thường xuyên sẽ chạy trên mô hình chuyên dụng rẻ hơn, trong khi chỉ những trường hợp khó khăn nhất mới được chuyển sang các hệ thống mạnh hơn và đắt tiền hơn.

Công ty nói thêm rằng sự kết hợp này giúp tiết kiệm 50% chi phí so với cấu hình MDASH tốt nhất trước đây dựa trên GPT-5.4 kết hợp với 5.4 mini và 5.3 codex. Microsoft cho biết: “Đó là sức mạnh của một hệ thống đa mô hình, được điều chỉnh tốt với quyền truy cập vào dữ liệu đào tạo lịch sử phong phú và độc đáo”.

Hiệu suất chuẩn

Trong thử nghiệm được thực hiện bằng cách sử dụng khung đánh giá an ninh mạng CyberGym, sự kết hợp giữa MAI-Cyber-1-Flash, MDASH và GPT-5.4 đã đạt được số điểm khoảng 96%, mà Microsoft cho biết là cao hơn khoảng 12 điểm so với Mythos 5 của Anthropic. Cấu hình tương tự cũng vượt trội so với 3.5 Flash Cyber và GPT-5.6 Sol của OpenAI mới ra mắt gần đây của Google trong việc phát hiện lỗ hổng, theo điểm chuẩn nội bộ của công ty.

Điều đáng chú ý là những kết quả này đều do Microsoft tự báo cáo. Việc xác minh độc lập các tiêu chuẩn AI về an ninh mạng vẫn còn hạn chế và khuôn khổ CyberGym vẫn là một bổ sung tương đối mới trong bối cảnh đánh giá. Các mô hình cạnh tranh từ Google, OpenAI và Anthropic có thể thu hẹp khoảng cách khi các mô hình bảo mật chuyên biệt của riêng họ trưởng thành.

Nhận thức dự án và xem trước công chúng

MAI-Cyber-1-Flash đang được cung cấp cho khách hàng thông qua Project Perception, một dịch vụ bảo mật tác nhân cho phép các tổ chức triển khai các tác nhân AI tự trị cho quy trình bảo mật ngoài việc quản lý lỗ hổng phần mềm. Theo Microsoft, Project Perception sẽ được đưa vào bản xem trước công khai vào ngày 3 tháng 8.

Việc ra mắt báo hiệu một sự thay đổi chiến lược rộng lớn hơn cho công ty. Microsoft đang ngày càng xây dựng các mô hình AI chuyên dụng của riêng mình thay vì chỉ dựa vào các mô hình đa năng của đối tác OpenAI – một chiến lược giảm chi phí mà công ty đang theo đuổi trên nhiều dòng sản phẩm. Bằng cách sở hữu một mô hình dành riêng cho an ninh mạng, Microsoft có thể vừa giảm chi phí suy luận vừa điều chỉnh hệ thống theo nhu cầu cụ thể của các nhóm bảo mật doanh nghiệp.

Một thị trường đang phát triển cho bảo mật AI

Thị trường AI an ninh mạng đang mở rộng nhanh chóng khi các tổ chức phải vật lộn để theo kịp số lượng lỗ hổng được phát hiện mỗi năm. Động thái của Microsoft diễn ra trong bối cảnh nhận thức ngày càng cao về các rủi ro bảo mật liên quan đến AI, sau vụ vi phạm tại Hugging Face, trong đó một tác nhân AI tự trị đã truy cập vào đường ống dữ liệu nội bộ và làm lộ thông tin xác thực.

Sự cố đó đã thúc đẩy Nvidia thành lập Open Secure AI Alliance, một liên minh gồm hơn 40 công ty tập trung phát triển các tiêu chuẩn mở cho bảo mật AI. Microsoft đang định vị MAI-Cyber-1-Flash và Project Perception là sự đóng góp của họ cho khía cạnh phòng thủ của phương trình — sử dụng các tác nhân AI không chỉ để tìm lỗi mà còn sửa chúng trước khi những kẻ tấn công có thể khai thác chúng.

TechCrunch và Axios báo cáo rằng Microsoft hình dung ra một tương lai trong đó các tác nhân AI tự động vá các lỗ hổng trong hệ thống sản xuất. Mục tiêu của công ty, theo Axios, là để các tác nhân AI sửa lỗi trước khi tin tặc tìm thấy chúng.

Điều này có ý nghĩa gì đối với ngành

Việc Microsoft ra mắt mô hình an ninh mạng chuyên dụng sẽ nâng cao tính cạnh tranh cho ngành công nghiệp AI rộng lớn hơn. Nếu các mô hình bảo mật chuyên dụng tỏ ra rẻ hơn và hiệu quả hơn đáng kể so với các hệ thống có mục đích chung để phát hiện lỗ hổng, thì các nhà cung cấp AI lớn khác có thể sẽ làm theo với các dịch vụ dành riêng cho miền riêng của họ.

Đối với khách hàng doanh nghiệp, lời hứa giảm 50% chi phí cho các hoạt động bảo mật do AI điều khiển là rất đáng kể. Các nhóm bảo mật là một trong những nhóm áp dụng nhiều công cụ AI nhất, nhưng chi phí chạy các mô hình biên giới ở quy mô cần thiết để quét lỗ hổng bảo mật liên tục vẫn là một rào cản dai dẳng. Một mô hình chuyên biệt, được điều chỉnh tốt, có thể xử lý hầu hết các nhiệm vụ với chi phí thấp có thể đẩy nhanh việc áp dụng trên toàn ngành.

Câu hỏi quan trọng hiện nay là liệu các điểm chuẩn tự báo cáo của Microsoft có được giám sát độc lập hay không và liệu các mô hình cạnh tranh từ OpenAI, Google và Anthropic có thể phù hợp với hiệu suất của một hệ thống được xây dựng có mục đích cho một nhiệm vụ duy nhất hay không. Khi Project Perception đưa vào bản xem trước công khai vào tháng 8, cộng đồng an ninh mạng sẽ có được cái nhìn thực tế đầu tiên về việc liệu MAI-Cyber-1-Flash có đáp ứng được các tuyên bố của Microsoft hay không.

Đi trước sự phát triển bảo mật AI

Đọc thêm tin tức AI khi bối cảnh an ninh mạng AI phát triển.

Đọc thêm tin tức về AI →