7月28日消息,微软周一在旧金山发布首个网络安全专用大模型MAI-Cyber-1-Flash,并同步推出智能体安全平台Project Perception,试图把漏洞发现、排序和修复等流程交给一组AI智能体协同完成。

据TechCrunch报道,这套新工具面向企业安全团队。微软官方博客称,Project Perception将于8月3日进入公开预览;MAI-Cyber-1-Flash已经接入微软用于软件漏洞识别和修复的MDASH系统。

微软AI首席执行官穆斯塔法·苏莱曼(Mustafa Suleyman)称,该模型与GPT-5.4一起运行在MDASH中,在CyberGym网络安全基准测试中超过Mythos、Gemini和GPT相关模型。

微软官方发布页给出的口径是,MDASH接入MAI-Cyber-1-Flash,并把少数高难度任务交给GPT-5.4后,在CyberGym基准测试中取得96%的成绩,比Mythos高12个百分点;这套配置的成本比现有MDASH方案低近50%。这里的成本优势来自多模型组合:在CyberGym的漏洞检测和修复任务中,MAI-Cyber-1-Flash可承担最多90%的工作,其余高难度任务再交给更大模型。

Project Perception采用红队、蓝队、绿队三类智能体。红队智能体模拟潜在攻击路径,蓝队智能体调查和判断哪些问题构成真实风险,绿队智能体负责采取修复行动、强化防护。

Perception首席工程师戴夫·韦斯顿(Dave Weston)在发布活动上说,过去需要应用安全排查人员、修复工程师等多类专家花数小时完成的工作,现在可以在几分钟内给出结果,包括发现问题、排序、检测、修复安全配置,甚至提供代码修复。

这对企业安全团队的直接影响,是把一部分重复性漏洞排查和初步修复工作前移到AI系统中。安全分析师仍需要判断修复是否合适、是否会影响业务系统,以及哪些风险应优先处理。

微软安全执行副总裁哈耶特·加洛(Hayete Gallot)在官方博客中说,攻击者正在用AI降低攻击成本、扩大攻击规模,防御系统也需要以更快速度感知风险、推理并采取行动。

这一发布也让AI安全工具市场更拥挤。TechCrunch提到,Anthropic今年通过Project Glasswing,向经过筛选的合作伙伴开放Claude Mythos模型,用于漏洞发现和关键软件防御;OpenAI则在6月推出Daybreak安全计划,将模型、Codex Security和漏洞修复流程组合起来。(易句)

(本文由AI翻译,网易编辑负责校对)