首页
学习
活动
专区
圈层
工具
发布

微软发布首款网络安全专属模型及智能体安全平台

微软周一在旧金山举办的小型发布会上,推出了首款网络安全专属模型及全新 AI 网络安全平台,直接对标 Anthropic、谷歌和 OpenAI 等行业主要玩家。

该公司将 MAI-Cyber-1-Flash 定位为"专为在复杂代码库中发现高难度漏洞而构建"的模型。该模型旨在驱动 MDASH——微软专门用于软件漏洞识别与修复的工作框架。

新安全平台命名为 Perception,设计理念是部署多个智能体团队,协助并自动化各类安全工作流程,包括漏洞识别与修复,同时支持与 MDASH 集成。

微软表示,根据在业内主流 AI 网络安全基准测试上的表现,MAI-Cyber-1-Flash 的能力显著强于竞品,且成本更低。

"我们非常非常兴奋地宣布这一成果,"DeepMind 联合创始人、微软 AI 首席执行官穆斯塔法·苏莱曼表示,"我们将 MAI-1 Cyber Flash 与 GPT 5.4 绑定在 MDASH 框架内——在 Cyber Gym 基准测试上的表现超过了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 以及 Mythos 5。Cyber Gym 是我们业界公认的黄金基准。"

"我们将立即将其推向生产环境,"他补充道。

微软安全副总裁哈耶特·加洛特指出,黑客正越来越多地将 AI 运用于网络攻击之中,并将 Perception 定位为企业防御者"以 AI 对抗 AI、以攻击者同等的规模和速度进行防御"的利器。

Perception 内置红队、蓝队和绿队三类智能体团队。红队负责提供潜在攻击的详细模拟,包括对潜在威胁行为者及其可能利用的漏洞进行情境分析;蓝队专注于检测和分类现有漏洞;绿队则对漏洞采取"纠正性行动"。

Perception 的首席工程师戴夫·韦斯顿将该平台描述为企业防御者的效率大幅飞跃:"过去需要安全组织中多位专业人员——应用安全猎手、修复工程师等——耗费大量小时手工完成的工作,现在几分钟内就能获得完整的修复方案。不仅能发现问题、排列优先级,还能完成威胁检测、安全态势修复,甚至直接生成代码修复方案。"

尽管 AI 为企业带来了全新的防御能力,但网络犯罪分子同样能够使用 AI,由此催生了令人眼花缭乱的潜在威胁。

微软表示,上述新安全工具将于 11 月 3 日向公众开放预览,届时将进入一个日趋拥挤的 AI 网络安全解决方案市场。今年早些时候,Anthropic 推出了安全平台 Mythos,并通过名为 Glasswing 的计划向小范围合作伙伴机构开放;OpenAI 也于 5 月通过名为 Day Break 的计划推出了自家安全解决方案。

Q&A

Q1:微软的MAI-Cyber-1-Flash模型是用来做什么的?

A:MAI-Cyber-1-Flash是微软推出的首款网络安全专属模型,专为在复杂代码库中发现高难度漏洞而设计。该模型与 GPT 5.4 结合,运行于微软的 MDASH 漏洞识别与修复框架之内,在业内主流基准测试 Cyber Gym 上的表现超过了 Gemini、GPT 5.5 Cyber 等竞品模型。

Q2:微软Perception平台中的红队、蓝队、绿队分别负责什么?

A:Perception 平台内的三类智能体团队各有分工:红队负责模拟潜在攻击场景,分析威胁行为者特征及可能被利用的漏洞;蓝队专注于检测和分类已存在的安全漏洞;绿队则针对发现的漏洞采取具体的纠正修复行动,最终实现从发现问题到自动生成代码修复方案的全流程覆盖。

Q3:Perception平台何时可以使用?

A:根据微软官方信息,Perception 平台将于 2025 年 11 月 3 日向公众开放预览版本。该平台将进入一个竞争日趋激烈的 AI 网络安全市场,面对来自 Anthropic(Mythos 平台)和 OpenAI(Day Break 计划)等竞争对手的挑战。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OupVIkuoUrvk3FmSh41Y4OLg0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

领券