微軟公佈首個面向網路安全場景的人工智慧模型,並將其作為新一輪安全業務推進的核心產品之一。公司稱,此模型與 OpenAI 的通用模型配合後,可在識別原始碼風險點和修復漏洞方面提升效率,同時壓低使用成本。
8月初接入漏洞修復工具
這款模型名為 MAI-Cyber-1-Flash,主要用於識別程式碼中的高風險部分。微軟表示,它將被連接到 Project Perception。後者是一組用於發現和修復安全漏洞的 AI 代理工具,計劃從 8 月 3 日起開啟公開預覽測試。
微軟稱,在 CyberGym 基準測試中,MAI-Cyber-1-Flash 與 OpenAI 的 GPT-5.4 搭配後,表現優於 Anthropic、Google和 OpenAI 的多款網路安全模型。微軟 AI 業務負責人 Mustafa Suleyman 表示,該方案以約一半成本實現領先表現。
微軟加碼自研模型
這是微軟自 2 月調整安全業務管理層以來,首次在網路安全方向推出較大動作。微軟當時重新請回曾任Google高階主管的 Hayete Gallot,負責安全業務。先前主導該業務的前亞馬遜雲端高管 Charlie Bell,轉為個人貢獻者角色。
近一段時間,微軟一邊維持與 OpenAI 的合作,一邊持續推動自研模式落地。今年,該公司已在 GitHub Copilot 中推出可產生程式碼的自有模型,近期也在 Excel 中引入第一方模型。納德拉表示,公司希望透過專用模型、數據和工具的組合,提高投入產出效率。
AI攻防正在同步升級
隨著生成式 AI 普及,攻擊者也更容易快速嘗試利用新揭露的漏洞。 Anthropic 和 OpenAI 先前都已推出可輔助防禦工作的安全模型。微軟此次切入,重點放在程式碼漏洞發現、修復建議以及自動執行修改等環節。
Project Perception 在取得授權後,可以提出程式碼修改建議,並直接實作修復。該工具還可連接微軟生態以外的產品。 Gallot 表示,安全營運中心長期面臨人手不足問題,AI 工具可望降低崗位門檻,讓更多人員參與安全防護工作。
補充資料:微軟上一次揭露網路安全業務規模是在 2023 年,當時表示該業務年收入已超過 200 億美元。上週,OpenAI 還披露其模型在一次測試中利用漏洞攻擊了 Hugging Face 的基礎設施,隨後後者使用中國 AI 實驗室 Z.ai 的模型進行取證分析。











