微软推出网络安全模型和代理式安全平台

TechCrunch AI··作者 Lucas Ropek

关键信息

微软表示,MAI-Cyber-1-Flash 旨在复杂代码库中发现高难度漏洞,并为其漏洞识别与修复框架 MDASH 提供能力。Perception 采用代理式红队、蓝队和绿队来模拟攻击、发现并分流漏洞以及执行修复动作,同时还能与 MDASH 集成。

资讯摘要

微软周一在旧金山的一场小型活动上发布了其首个面向网络安全的 AI 模型,以及一个新的 AI 网络安全平台。这个模型名为 MAI-Cyber-1-Flash,微软表示它专门用于在复杂代码库中发现难度较高的漏洞。公司还称,这个模型为 MDASH 提供支持,而 MDASH 是微软用于软件漏洞识别和修复的内部框架。与此同时,微软推出了 Perception,这是一个代理式安全平台,旨在通过一组 AI 代理来覆盖多种安全工作流。Perception 不仅可以帮助识别和修复漏洞,还可以与 MDASH 集成使用。

微软表示,基于一个已有的 AI 网络安全基准,MAI-Cyber-1-Flash 在能力上明显强于竞争模型,同时也更具成本效益。微软还表示,这些工具会立即投入生产,预览版从 11 月 3 日开始提供。微软安全业务副总裁 Hayete Gallot 说,Perception 的目标是帮助企业防御者“用 AI 对抗 AI”,以匹配攻击者的规模和速度。Perception 的首席工程师 Dave Weston 则表示,这个平台可以把过去需要多位安全专家花费数小时完成的人工工作压缩到几分钟,并同时产出检测、态势修复和代码修复结果。微软此次发布进入了一个竞争激烈的市场,因为 Anthropic 和 OpenAI 也已经推出了各自的安全相关产品。

微软推出网络安全模型和代理式安全平台

资讯正文

微软周一在旧金山一场小型活动上发布了其首个专注于网络安全的模型,以及一个新的 AI 网络安全平台,此举直接向该领域的主要竞争对手——也就是 Anthropic、Google 和 OpenAI——发起了强烈挑战。

该公司将 MAI-Cyber-1-Flash 描述为一款旨在“在复杂代码库中发现棘手漏洞”的模型。这个模型是为驱动 MDASH 而构建的,MDASH 是微软专门用于软件漏洞识别与修复的框架。

这款新的安全平台名为 Perception,旨在部署一组智能体,协助并自动化各种安全工作流,包括识别和修复漏洞。该平台还可以与 MDASH 集成。

公司声称,基于其在一项成熟的 AI 网络安全基准测试中的表现,MAI-Cyber-1-Flash 的能力显著更强,而且成本效益也更高于竞争对手模型。

他补充说:“我们会立即把它投入生产。”

微软安全部门副总裁 Hayete Gallot 指出,黑客正越来越多地在网络攻击中使用 AI,并将 Perception 描述为一种让企业防御者“以攻击者所拥有的规模和速度,用 AI 对抗 AI”的方式。

Perception 使用智能体化的红队、蓝队和绿队。红队可以提供对潜在攻击的详细模拟——包括有关潜在威胁行为者及其可能利用的漏洞的背景信息。蓝队专注于检测并分流现有漏洞,而绿队则对这些漏洞采取“纠正措施”。

Perception 的首席工程师 Dave Weston 将该平台描述为企业防御者的一次大幅效率升级。“我们已经从过去需要安全组织里多个专业人员——应用安全猎手、修复工程师,诸如此类——花上数小时甚至更多手工工作,转变为在几分钟内就能为这一切找到修复方案。我们不仅发现并优先排序问题,还能进行检测、修正安全态势,甚至直接修复代码。”

尽管 AI 为企业带来了新的防御能力,但它向网络犯罪分子的开放,也催生了令人眼花缭乱的潜在威胁。

微软表示,这些新的安全工具将于 11 月 3 日进入预览阶段,而它们将加入一个日益拥挤的 AI 网络安全解决方案领域。今年早些时候,Anthropic 推出了 Mythos,一个通过名为 Glasswing 的项目向少数合作组织发布的安全平台。OpenAI 也在 5 月通过名为 Daybreak 的项目推出了自己的安全解决方案。

来源与参考

  1. 原始链接
  2. Microsoft launches its first cybersecurity model, plus a new agentic cybersecurity system | TechCrunch

收录于 2026-07-28