
微软于本周一在旧金山的一场小型活动上发布了旗下首款网络安全专用模型,并同步推出全新 AI 安全平台。这次发布被业界视为微软向 Anthropic、Google 和 OpenAI 等主要竞争对手发起的直接挑战。
MAI-Cyber-1-Flash:集成于 MDASH 的漏洞猎手
新模型 MAI-Cyber-1-Flash 被描述为一款专为"在复杂代码库中发现高难度漏洞"而构建的模型,其核心职责是为 MDASH(微软旗下专注于软件漏洞识别与修复的测试框架)提供驱动能力。
微软 AI 首席执行官、DeepMind 联合创始人 Mustafa Suleyman 在会上表示:"MAI-Cyber-1-Flash 与 GPT 5.4 集成后在 MDASH 测试框架中运行,在 Cyber Gym 基准测试中超越了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 以及 Mythos 5 等竞争对手。"Cyber Gym 是该领域的主要行业基准。Suleyman 补充称:"我们将立即投产交付。"
Perception 平台:用 AI 团队对抗 AI 攻击
同步亮相的 Perception 平台定位为企业级安全运营中心(SOC),核心思路是以"AI 对 AI"的方式对抗日益增长的网络威胁。微软安全副总裁 Hayete Gallot 表示,攻击者正在越来越多地利用 AI 发起网络攻击,Perception 让企业防御者得以"以 AI 对抗 AI",且在规模和速度上与攻击者看齐。
Perception 部署三类 Agent 团队:
- 红队(Red Team):模拟潜在攻击场景,提供威胁 actor 上下文及可能被利用的漏洞信息
- 蓝队(Blue Team):负责发现、分类和优先级排序已有漏洞
- 绿队(Green Team):对漏洞执行修复等纠正措施
Perception 平台首席工程师 Dave Weston 将其描述为安全运营的效率飞跃:"过去需要多名安全专家——应用安全猎人、修复工程师等——花上数小时手动完成的工作,现在几分钟内就能得到完整修复方案。我们不只是发现问题并排出优先级,还包括检测、态势修复乃至代码修复。"
竞争格局与时间线
微软表示,Perception 和 MAI-Cyber-1-Flash 将于 11 月 3 日 以预览版形式开放。两款产品将进入一个日趋拥挤的 AI 安全解决方案市场:
- Anthropic:今年早些时候通过 Glasswing 计划向部分合作伙伴发布了安全平台 Mythos
- OpenAI:今年 5 月通过 Daybreak 计划推出了自有安全解决方案
背景 / 核心变化 / 影响与建议
背景:AI 正在同时赋能攻击者与防御者——网络犯罪分子利用 AI 生成钓鱼邮件、深度伪造和自动化漏洞利用,而企业安全团队长期面临人力不足与响应速度滞后的双重压力。
核心变化:微软此次打通了模型层(MAI-Cyber-1-Flash)与平台层(Perception),实现了从漏洞发现、优先级排序到自动修复的完整闭环,且在基准测试中声称优于主要竞争对手。
影响与建议:对于已在使用微软技术栈的企业,MAI-Cyber-1-Flash 与 Perception 的集成值得关注,尤其在开发安全(DevSecOps)场景中具有降低漏洞修复成本的潜力。但需注意预览阶段的功能稳定性,建议在非生产环境先行验证后再决定是否迁移核心安全流程。


评论