微软周一在旧金山举办的小型发布会上,推出了首款网络安全专属模型及全新 AI 网络安全平台,直接对标 Anthropic、谷歌和 OpenAI 等行业主要玩家。
该公司将 MAI-Cyber-1-Flash 定位为"专为在复杂代码库中发现高难度漏洞而构建"的模型。该模型旨在驱动 MDASH——微软专门用于软件漏洞识别与修复的工作框架。
新安全平台命名为 Perception,设计理念是部署多个智能体团队,协助并自动化各类安全工作流程,包括漏洞识别与修复,同时支持与 MDASH 集成。
微软表示,根据在业内主流 AI 网络安全基准测试上的表现,MAI-Cyber-1-Flash 的能力显著强于竞品,且成本更低。
"我们非常非常兴奋地宣布这一成果,"DeepMind 联合创始人、微软 AI 首席执行官穆斯塔法·苏莱曼表示,"我们将 MAI-1 Cyber Flash 与 GPT 5.4 绑定在 MDASH 框架内——在 Cyber Gym 基准测试上的表现超过了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 以及 Mythos 5。Cyber Gym 是我们业界公认的黄金基准。"
"我们将立即将其推向生产环境,"他补充道。
微软安全副总裁哈耶特·加洛特指出,黑客正越来越多地将 AI 运用于网络攻击之中,并将 Perception 定位为企业防御者"以 AI 对抗 AI、以攻击者同等的规模和速度进行防御"的利器。
Perception 内置红队、蓝队和绿队三类智能体团队。红队负责提供潜在攻击的详细模拟,包括对潜在威胁行为者及其可能利用的漏洞进行情境分析;蓝队专注于检测和分类现有漏洞;绿队则对漏洞采取"纠正性行动"。
Perception 的首席工程师戴夫·韦斯顿将该平台描述为企业防御者的效率大幅飞跃:"过去需要安全组织中多位专业人员——应用安全猎手、修复工程师等——耗费大量小时手工完成的工作,现在几分钟内就能获得完整的修复方案。不仅能发现问题、排列优先级,还能完成威胁检测、安全态势修复,甚至直接生成代码修复方案。"
尽管 AI 为企业带来了全新的防御能力,但网络犯罪分子同样能够使用 AI,由此催生了令人眼花缭乱的潜在威胁。
微软表示,上述新安全工具将于 11 月 3 日向公众开放预览,届时将进入一个日趋拥挤的 AI 网络安全解决方案市场。今年早些时候,Anthropic 推出了安全平台 Mythos,并通过名为 Glasswing 的计划向小范围合作伙伴机构开放;OpenAI 也于 5 月通过名为 Day Break 的计划推出了自家安全解决方案。
Q&A
Q1:微软的MAI-Cyber-1-Flash模型是用来做什么的?
A:MAI-Cyber-1-Flash是微软推出的首款网络安全专属模型,专为在复杂代码库中发现高难度漏洞而设计。该模型与 GPT 5.4 结合,运行于微软的 MDASH 漏洞识别与修复框架之内,在业内主流基准测试 Cyber Gym 上的表现超过了 Gemini、GPT 5.5 Cyber 等竞品模型。
Q2:微软Perception平台中的红队、蓝队、绿队分别负责什么?
A:Perception 平台内的三类智能体团队各有分工:红队负责模拟潜在攻击场景,分析威胁行为者特征及可能被利用的漏洞;蓝队专注于检测和分类已存在的安全漏洞;绿队则针对发现的漏洞采取具体的纠正修复行动,最终实现从发现问题到自动生成代码修复方案的全流程覆盖。
Q3:Perception平台何时可以使用?
A:根据微软官方信息,Perception 平台将于 2025 年 11 月 3 日向公众开放预览版本。该平台将进入一个竞争日趋激烈的 AI 网络安全市场,面对来自 Anthropic(Mythos 平台)和 OpenAI(Day Break 计划)等竞争对手的挑战。