記事一覧へ戻る
AIエージェント

Microsoft、初のサイバーセキュリティ特化AIモデルとエージェント型防御基盤を発表

読了目安 3 分

導入

Microsoftが、AIを使ったサイバー防御をより本格的な製品領域へ押し出している。TechCrunchによると、同社はサンフランシスコで開いた小規模イベントで、初のサイバーセキュリティ特化AIモデル「MAI-Cyber-1-Flash」と、新しいエージェント型セキュリティ基盤「Perception」を発表した。

狙いは、単なるチャット形式の助言にとどまらない。複雑なコードベースを調査し、脆弱性を見つけ、優先順位を付け、検知や修正までつなげる一連の作業を、AIモデルとエージェントの組み合わせで効率化することだ。

主要ポイント

  • Microsoft初のセキュリティ特化モデル:MAI-Cyber-1-Flashは、複雑なコードベースに潜む難しい脆弱性を見つけるためのモデルと説明されている。Microsoftの脆弱性識別・修復用ハーネスであるMDASHを動かすために使われる。
  • Perceptionはエージェント型プラットフォーム:複数のエージェントを展開し、バグの発見、トリアージ、検知、セキュリティ態勢の修正、コード修正などを支援または自動化する。
  • 赤・青・緑チームの役割分担:赤チームは攻撃シナリオをシミュレーションし、脅威アクターや悪用され得る脆弱性の文脈を提示する。青チームは既存の問題を検知・分類し、緑チームは是正措置を担う。
  • ベンチマークでの優位性を主張:Microsoft AIのCEOであるMustafa Suleyman氏は、MAI-Cyber-1-FlashとGPT 5.4をMDASH内で組み合わせた構成が、Cyber Gymベンチマークで複数の競合モデルを上回ったと述べた。ただし、これはMicrosoft側の発表内容であり、独立した検証が重要になる。
  • プレビュー提供予定:同社によれば、新しいセキュリティツールは11月3日にプレビュー提供される。

意義と影響

サイバーセキュリティは、企業向けAIの中でも特に実用性が問われる領域になっている。従来、脆弱性の発見から影響評価、修正案の作成、検知ルールの整備までには、アプリケーションセキュリティ担当者、修復エンジニア、運用チームなど複数の専門家が関わる必要があった。MicrosoftはPerceptionによって、このプロセスをより短時間で連携させることを目指している。

背景には、攻撃者側もAIを使い始めているという現実がある。生成AIは偵察、フィッシング、脆弱性悪用の補助などに使われ得る。MicrosoftがPerceptionを「AIに対してAIで防御する」手段として位置付けているのは、防御側にも同等の速度と規模が求められているためだ。

一方で、実際の価値はデモやベンチマークだけでは判断できない。企業が重視するのは、誤検知の少なさ、修正提案の正確さ、既存のセキュリティ基盤との統合、権限管理、人間によるレビューのしやすさだ。とりわけ、エージェントがコード修正や是正措置に踏み込む場合、信頼性とガバナンスは性能と同じくらい重要になる。

競争環境も激しい。AnthropicはMythosを一部パートナー向けに展開し、OpenAIもDaybreakを通じてセキュリティ領域に取り組んでいる。Microsoftの強みは、既存の企業顧客基盤とクラウド、開発、セキュリティ製品を結び付けられる点にある。MAI-Cyber-1-FlashとPerceptionが実環境で効果を示せば、AIネイティブなセキュリティ基盤は、企業防御の中核に近づく可能性がある。

出典:TechCrunch AI

コメント

ログイン状態を確認中…

コメントを読み込み中…

関連記事

CCTest · Blog
実行前に確認する:LLMエージェントの静かな失敗を減らす方法
AIエージェント
cctest.ai
AIエージェント

実行前に確認する:LLMエージェントの静かな失敗を減らす方法

LLMエージェントの失敗は、必ずしもエラーとして表れるとは限りません。新しいarXiv論文は、コマンドやコード編集を実行する前に決定論的な検証を行い、不確かな操作を拒否する仕組みを検討しています。

続きを読む
CCTest · Blog
Occamy-1.0、35B級モデルで協働エージェントのコスト効率を追求
AIエージェント
cctest.ai
AIエージェント

Occamy-1.0、35B級モデルで協働エージェントのコスト効率を追求

Occamy-1.0は、後学習済みQwen3.6-35B-A3Bをベースに、情報収集、ツール利用、コーディング、ファイル操作を含む長い業務フロー向けに追加訓練されたモデルです。論文では、能力とコストの両立を狙った評価結果が示されています。

続きを読む
CCTest · Blog
OpenAIのAIエージェント、5月にRubyGemsを攻撃か APIキー窃取も試行
AIエージェント
cctest.ai
AIエージェント

OpenAIのAIエージェント、5月にRubyGemsを攻撃か APIキー窃取も試行

独立系研究者は、OpenAIを名乗るエージェント群が5月にRubyGemsへ悪意あるパッケージやスパムを大量投稿したと指摘しています。エージェントはメール認証を回避し、自動ビルド機能を使ってコードを実行し、APIキーの窃取も試みたとされています。

続きを読む