【科技24时区】周一的旧金山,一场规模不大却火药味十足的发布会悄然举行。微软在此正式推出了其首款专为网络安全领域打造的大语言模型,并同步亮相了全新的AI安全平台。这一举动,无疑是对Anthropic、Google以及OpenAI等在该领域深耕已久的巨头们的一次正面“叫板”。
这款被命名为MAI-Cyber-1-Flash的模型,其核心使命相当明确:在错综复杂的代码库中,精准揪出那些极具挑战性的漏洞。它并非孤立存在,而是作为引擎,驱动着微软专门用于软件漏洞识别与修复的工具链——MDASH。与此同时,新发布的安全平台名为Perception,其设计逻辑颇具前瞻性:通过部署多组智能体(Agents),协助甚至自动化处理包括Bug发现与修复在内的各类安全工作流。值得注意的是,Perception能够与MDASH无缝集成,形成闭环。
对于自家产品的性能,微软显得底气十足。公司宣称,基于业界公认的AI网络安全基准测试,MAI-Cyber-1-Flash不仅能力更强,而且更具成本效益。DeepMind联合创始人、现任微软AI首席执行官Mustafa Suleyman难掩兴奋之情:“我们非常激动地公布这些结果。”他透露,将MAI-1 Cyber Flash与GPT 5.4绑定在MDASH工具链中后,其在Cyber Gym——这个被行业视为“黄金标准”的主要基准测试中,击败了Gemini、GPT 5.5 Cyber、GPT 5.6 Sol以及Mythos 5等竞争对手。“我们将立即把这项技术投入生产环境,”Suleyman补充道。
面对黑客日益频繁地将AI武器化用于网络攻击的现状,微软安全副总裁Hayete Gallot指出,Perception的出现,旨在让企业防御者能够“以攻击者的规模和速度,用AI来对抗AI”。这不仅仅是工具的升级,更是防御范式的转变。
Perception的内部架构采用了经典的红蓝绿队机制,但赋予了其智能化的内核。红队负责提供详尽的攻击模拟,深入剖析潜在威胁行为者的背景及其可能利用的漏洞;蓝队专注于检测并对现有Bug进行分类分级;而绿队则针对这些Bug采取“纠正措施”。这种分工协作,试图在攻防两端实现动态平衡。
Perception的首席工程师Dave Weston将该平台形容为企业防御效率的一次巨大飞跃。“过去,这需要安全组织中多位专家——如应用安全猎人、修复工程师等——耗费数小时进行手动操作,”Weston描述道,“而现在,几分钟内我们就能获得全套解决方案。我们不仅能发现问题并确定优先级,还能完成检测、态势修复,甚至是代码层面的直接修补。”
尽管AI为公司带来了新的防御利器,但其向网络犯罪分子的普及也催生了令人眼花缭乱的潜在威胁。微软表示,这些新的安全工具将于11月3日开启预览版测试。然而,它们即将进入的是一个愈发拥挤的赛道。今年早些时候,Anthropic通过名为Glasswing的项目,向一小部分合作伙伴组织发布了其安全平台Mythos;而在五月,OpenAI也通过Daybreak项目推出了自家的安全解决方案。在这场由AI驱动的网络安全军备竞赛中,微软的入局,或许只是新一轮洗牌的前奏。
微软旧金山亮剑:首发网络安全大模型,Perception平台欲以“AI对抗AI”重塑防御格局
科技区角
2026-07-28 04:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。