Microsoft выпустила ИИ-модель для борьбы с хакерами

iEXExchanger
Microsoft выпустила ИИ-модель для борьбы с хакерами

Microsoft представила MAI-Cyber-1-Flash — первую собственную модель для поиска уязвимостей — и платформу Perception с ИИ-агентами, которые атакуют, защищают и чинят код сами.

Microsoft показала свою первую собственную модель для кибербезопасности — MAI-Cyber-1-Flash. Компания обучила её искать дыры в коде и сразу предлагать, как их закрыть, и утверждает, что модель обходит по бенчмарку CyberGym разработки Google, OpenAI и Anthropic — при этом обходится вдвое дешевле в расчёте на задачу.

Вместе с моделью запустили платформу Perception — набор из трёх ИИ-агентов с говорящими именами Red, Blue и Green. Red имитирует атаку и проверяет, куда полезет условный хакер. Blue разбирает находки и решает, какая уязвимость реально опасна, а какая подождёт. Green сам пишет патч и выкатывает исправление — без участия человека на этом шаге.

Глава ИИ-подразделения Microsoft Мустафа Сулейман заявил, что модель "обходит Gemini, GPT и Mythos на главном бенчмарке отрасли". По словам инженера по безопасности Дэйва Уэстона, задачи, которые раньше отнимали у команды часы, теперь занимают минуты — MAI-Cyber-1-Flash уже разбирает около 90% типовых проверок без участия людей.

Microsoft выходит на рынок, где уже закрепились конкуренты: в апреле Anthropic представила Mythos, а в мае OpenAI выпустила Daybreak. Различие в подходе Microsoft — интеграция сразу в Azure и корпоративную экосистему компании, то есть готовый инструмент для тысяч клиентов, которые и так пользуются её облаком.

Есть и обратная сторона: чем автономнее становятся защитные ИИ-агенты, тем острее вопрос, кто отвечает за ошибку, если Green-агент выкатит неудачный патч сам. Microsoft пока не раскрыла деталей, как компания страхуется от такого сценария на проде.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое MAI-Cyber-1-Flash?

Это первая собственная модель Microsoft для кибербезопасности: она ищет уязвимости в коде и сразу предлагает исправление. По словам компании, она обходит по бенчмарку CyberGym разработки Google, OpenAI и Anthropic и стоит вдвое дешевле в расчёте на задачу.

Что делает платформа Perception?

Perception — это набор из трёх ИИ-агентов: Red имитирует атаку, Blue расставляет приоритеты среди найденных уязвимостей, а Green сам пишет и выкатывает исправление. Вместе они автоматизируют цикл, который раньше требовал ручной работы команды безопасности.

Кто главные конкуренты Microsoft на этом рынке?

Anthropic выпустила модель для кибербезопасности Mythos в апреле 2026 года, а OpenAI представила Daybreak в мае. Microsoft заходит на этот рынок позже, но опирается на прямую интеграцию с Azure и своей корпоративной экосистемой.

В чём риск такого подхода?

Агент Green выкатывает патчи без участия человека. Если он ошибётся, встаёт вопрос ответственности за сбой в проде. Microsoft пока не раскрыла, какие защитные механизмы предусмотрены на случай неудачного автоматического исправления.