微软于周一在旧金山举办的小型活动中,推出了其首个专门针对网络安全的AI模型以及一款全新的智能网络安全平台,直接向该领域的主要竞争者——Anthropic、谷歌和OpenAI发起挑战。

微软将这款名为MAI-Cyber-1-Flash的模型描述为“专为发现复杂代码库中的高难度漏洞而打造”。该模型被用于驱动MDASH,这是微软专门用于软件漏洞识别和修复的工具。

新推出的安全平台名为Perception,旨在部署多支智能代理团队,协助并自动化多种安全工作流程,包括漏洞识别和修复。该平台还支持与MDASH的集成。

微软声称,基于其在权威AI网络安全基准测试中的表现,MAI-Cyber-1-Flash在性能和成本效益上均显著优于竞争对手模型。

微软AI现任CEO、DeepMind联合创始人Mustafa Suleyman表示:“我们非常激动地宣布这一成果。MAI-1 Cyber Flash结合了GPT 5.4,运行于MDASH平台,击败了Gemini、GPT 5.5 Cyber、GPT 5.6 Sol以及Mythos 5等模型,成为我们共同使用的核心基准Cyber Gym上的冠军。”

他补充道:“我们将立即将其投入生产使用。”

微软安全副总裁Hayete Gallot指出,随着黑客越来越多地利用AI进行网络攻击,Perception为企业防御者提供了“以AI对抗AI”的能力,能够匹配攻击者的规模和速度。

Perception平台采用了红队、蓝队和绿队三种智能代理。红队负责模拟潜在攻击,提供关于威胁行为者及其可能利用漏洞的详细情境;蓝队专注于检测和分类现有漏洞;绿队则执行针对这些漏洞的“纠正措施”。

Perception的首席工程师Dave Weston表示,该平台极大提升了企业防御效率。“过去这需要安全团队中多位专业人员耗费数小时甚至更长时间的手动工作——包括应用安全猎手、修复工程师等——而现在几分钟内即可完成所有修复。不仅能发现和优先处理问题,还能实现漏洞检测、安全态势修复,甚至代码修复。”

尽管AI为企业带来了新的防御能力,但其同样被网络犯罪分子利用,带来了多样且复杂的威胁。

微软表示,这些新安全工具将于11月3日开始预览,进入日益激烈的AI网络安全解决方案市场。今年早些时候,Anthropic推出了名为Mythos的安全平台,通过Glasswing项目向部分合作伙伴开放;OpenAI也于五月通过Daybreak项目发布了自己的安全解决方案。