微软推出对抗黑客的AI模型

iEXExchanger
微软推出对抗黑客的AI模型

微软发布首款自研安全模型MAI-Cyber-1-Flash,并推出Perception平台,由AI代理自动攻防并修补代码漏洞。

微软发布了首款自研网络安全模型MAI-Cyber-1-Flash,专门用来在代码中查找漏洞并立即给出修复建议。公司表示,该模型在CyberGym基准测试中的表现超过谷歌、OpenAI和Anthropic的同类产品,而每次任务成本只有对手的一半。

与模型同步推出的还有Perception平台,核心是三个AI代理:Red、Blue和Green。Red负责模拟攻击,推演黑客可能从哪里下手;Blue对发现的问题排序,判断哪些漏洞真正危险;Green则直接编写补丁并部署修复,这一步完全不需要人工介入。

微软AI业务负责人穆斯塔法·苏莱曼表示,该模型"在业内主要基准测试上超过了Gemini、GPT和Mythos"。安全工程负责人戴夫·韦斯顿称,过去需要数小时的工作现在只需几分钟,MAI-Cyber-1-Flash已能独立处理约90%的常规安全检查。

微软进入的这个赛道竞争对手已经抢先一步:Anthropic四月推出了Mythos,OpenAI五月上线了Daybreak。微软的优势在于渠道——这些工具直接嵌入Azure和现有企业生态,可以立刻触达已经在用其云服务的客户。

值得关注的是,防御型AI代理的自主权越大,一旦Green代理独立部署了有问题的补丁,责任归属就成了更棘手的问题。对于生产环境中的这类风险,微软目前尚未详细说明具体的保障措施。

问答

本文相关常见问题

什么是MAI-Cyber-1-Flash?

这是微软首款自研网络安全模型:它在代码中查找漏洞并立即给出修复建议。公司表示,其在CyberGym基准测试中超过谷歌、OpenAI和Anthropic,且每次任务成本只有对手的一半。

Perception平台有什么作用?

Perception由三个AI代理组成:Red模拟攻击,Blue对发现的漏洞排定优先级,Green自动编写并部署修复方案。三者共同实现了以往需要安全团队人工完成的流程自动化。

微软在该市场的主要竞争对手是谁?

Anthropic于2026年4月发布了网络安全模型Mythos,OpenAI则在5月推出了Daybreak。微软入场较晚,但依靠与Azure及其企业生态系统的直接整合。

这种方式存在什么风险?

Green代理在无人工审核的情况下部署补丁。一旦出错,谁对生产环境故障负责就成了实际问题。微软尚未披露针对自动修复出错情形的具体保障措施。