微軟週一在舊金山的一場小型活動中,發表了首款專為網路安全設計的AI模型,以及一個全新的AI網路安全平台。此舉顯然劍指該領域的主要競爭者,包括Anthropic、Google和OpenAI。
微軟將MAI-Cyber-1-Flash描述為一個「旨在複雜程式碼庫中尋找具挑戰性漏洞」的模型。該模型旨在驅動MDASH,這是微軟專用於軟體漏洞識別和修復的工具。
這個新的安全平台被命名為Perception,其設計目的是部署代理團隊,協助並自動化各種安全工作流程,包括識別和修復錯誤。該平台也能與MDASH整合。
微軟聲稱,根據MAI-Cyber-1-Flash在既定的AI網路安全基準測試中的表現,它比競爭對手的模型更強大且更具成本效益。
DeepMind共同創辦人兼現任Microsoft AI執行長Mustafa Suleyman表示:「我們非常非常興奮能公布我們的成果。」他補充說:「我們將MAI-1 Cyber Flash與GPT 5.4整合在MDASH工具中,它在我們都使用的主要基準測試Cyber Gym上,擊敗了Gemini、GPT 5.5 Cyber、GPT 5.6 Sol和Mythos 5。這是黃金標準。」
他進一步表示:「我們將立即將其投入生產。」
微軟安全副總裁Hayete Gallot指出,駭客在網路攻擊中越來越多地使用AI。她將Perception描述為企業防禦者「以攻擊者所具備的規模和速度,用AI來對抗AI」的一種方式。
Perception採用了智慧代理的紅隊、藍隊和綠隊。紅隊可以提供潛在攻擊的詳細模擬,包括潛在威脅行為者及其可能利用的漏洞情境。藍隊則專注於偵測和分類現有錯誤,而綠隊則針對這些錯誤採取「糾正措施」。
Perception的首席工程師Dave Weston將該平台描述為企業防禦者效率的大幅提升。他表示:「過去這需要安全組織中多位專業人員(如應用程式安全獵人、修復工程師等)耗費數小時的手動工作,現在我們能在幾分鐘內解決所有問題。我們不僅能發現問題並進行優先排序,還能提供偵測、態勢修復,甚至程式碼修復。」
儘管AI為企業提供了新的防禦能力,但網路犯罪分子也能利用AI,這導致了令人眼花繚亂的潛在威脅。
微軟表示,其新的安全工具將於11月3日開放預覽,並將進入日益擁擠的AI網路安全解決方案市場。今年稍早,Anthropic透過名為Glasswing的計畫,向少數合作夥伴組織發布了安全平台Mythos。OpenAI也於五月透過Daybreak計畫推出了自己的安全解決方案。
