Microsoft випустила ШІ-модель проти хакерів

iEXExchanger
Microsoft випустила ШІ-модель проти хакерів

Microsoft представила MAI-Cyber-1-Flash — першу власну модель для пошуку вразливостей — і платформу Perception, де ШІ-агенти самі атакують, захищають і виправляють код.

Microsoft показала свою першу власну модель для кібербезпеки — MAI-Cyber-1-Flash. Її навчили шукати дірки в коді й одразу пропонувати, як їх закрити, а компанія стверджує, що за бенчмарком CyberGym модель випереджає розробки Google, OpenAI та Anthropic — і при цьому обходиться вдвічі дешевше за задачу.

Разом із моделлю запустили платформу Perception — трьох ШІ-агентів під іменами Red, Blue і Green. Red імітує атаку й перевіряє, куди поліз би реальний хакер. Blue розбирає знахідки і вирішує, яка вразливість справді небезпечна. Green сам пише патч і викочує виправлення — без участі людини на цьому кроці.

Керівник ШІ-напрямку Microsoft Мустафа Сулейман заявив, що модель "випереджає Gemini, GPT і Mythos на головному бенчмарку галузі". За словами інженера з безпеки Дейва Вестона, завдання, що раніше забирали години, тепер займають хвилини — MAI-Cyber-1-Flash вже самостійно опрацьовує близько 90% типових перевірок.

Microsoft виходить на ринок, де конкуренти вже встигли закріпитися: у квітні Anthropic представила Mythos, у травні OpenAI випустила Daybreak. Перевага Microsoft — у дистрибуції: інструменти одразу вбудовані в Azure та корпоративну екосистему компанії, тож доступні тисячам клієнтів, які й так користуються її хмарою.

Є й зворотний бік. Що більше автономії отримують захисні ШІ-агенти, то гостріше постає питання, хто відповідає за помилку, якщо агент Green сам викотить невдалий патч. Поки Microsoft не розкрила деталей, як компанія убезпечує себе від такого сценарію на проді.

Запитання та відповіді

Часті питання на тему статті

Що таке MAI-Cyber-1-Flash?

Це перша власна модель Microsoft для кібербезпеки: вона шукає вразливості в коді й одразу пропонує виправлення. За словами компанії, вона випереджає Google, OpenAI та Anthropic за бенчмарком CyberGym і коштує вдвічі дешевше за задачу.

Що робить платформа Perception?

Perception — це три ШІ-агенти: Red імітує атаку, Blue розставляє пріоритети серед знайдених вразливостей, а Green сам пише і викочує виправлення. Разом вони автоматизують цикл, який раніше вимагав ручної роботи команди безпеки.

Хто головні конкуренти Microsoft на цьому ринку?

Anthropic випустила модель для кібербезпеки Mythos у квітні 2026 року, а OpenAI представила Daybreak у травні. Microsoft заходить на цей ринок пізніше, але спирається на пряму інтеграцію з Azure та своєю корпоративною екосистемою.

У чому ризик такого підходу?

Агент Green викочує патчі без участі людини. Якщо він помилиться, постає питання відповідальності за збій у проді. Microsoft поки не розкрила, які захисні механізми передбачені на випадок невдалого автоматичного виправлення.