返回文章列表
AI 智能体

微软推出首个网络安全专用模型与智能体防御平台

阅读约 3 分钟

导语

微软正在把 AI 安全产品线推进到更“专用模型 + 智能体平台”的方向。TechCrunch 报道称,微软在旧金山的一场小型活动上发布了首个网络安全专用模型 MAI-Cyber-1-Flash,同时推出新的 AI 安全平台 Perception。两者的目标并不只是生成安全建议,而是深入到复杂代码库中的漏洞发现、优先级判断、修复建议乃至自动化补救流程。

这次发布也意味着,微软正面向 Anthropic、Google、OpenAI 等同样押注 AI 安全工具的公司展开更直接的竞争。

核心要点

  • MAI-Cyber-1-Flash 是微软首个网络安全专用模型:微软称该模型面向复杂代码库中的高难度漏洞发现,并用于驱动 MDASH,即微软面向软件漏洞识别与修复的工具框架。
  • Perception 是新的智能体安全平台:它可以部署多组智能体,帮助企业自动化安全工作流,包括发现缺陷、分诊风险、生成检测与修复方案等。
  • 红队、蓝队、绿队分工协作:Perception 中的红队智能体用于模拟潜在攻击并提供威胁背景;蓝队负责检测和分流现有问题;绿队执行纠正性行动,例如姿态修复或代码修复。
  • 微软强调性能与成本优势:微软 AI CEO Mustafa Suleyman 表示,该模型与 GPT 5.4 结合并运行在 MDASH 框架内,在 Cyber Gym 基准上超过若干竞争模型。不过,这属于微软在发布现场给出的说法,外部仍需更多独立验证。
  • 产品将进入预览阶段:微软称这些新安全工具将于 11 月 3 日开放预览。

意义与影响

网络安全正在成为大模型落地的关键场景之一。传统安全团队往往需要应用安全专家、修复工程师和威胁分析人员协作数小时甚至更久,才能完成漏洞定位、影响评估和修复方案制定。微软对 Perception 的定位,正是把这些步骤压缩到由智能体协同完成的流程中。

更重要的是,攻防双方都在使用 AI。攻击者可以用模型生成钓鱼内容、辅助漏洞利用或加速侦察;防御者则希望用同样的速度和规模进行响应。微软安全业务负责人 Hayete Gallot 将 Perception 描述为一种“用 AI 对抗 AI”的方式,这反映了企业安全市场的现实焦虑:如果攻击自动化程度提高,防御自动化也必须跟上。

不过,AI 安全工具的价值并不只取决于演示效果或基准成绩。真正落地时,企业还会关注误报率、修复建议的可靠性、与既有安全系统的集成、权限控制以及人类安全团队如何审查智能体行动。尤其当平台开始提出代码修复或执行“纠正行动”时,如何避免自动化引入新的风险,将成为用户评估此类产品的核心问题。

从行业格局看,微软并非孤军作战。Anthropic 已推出 Mythos,OpenAI 也发布了 Daybreak 相关安全方案。微软的优势在于其企业客户基础、云服务与安全产品线的整合能力。如果 MAI-Cyber-1-Flash 与 Perception 能在真实企业环境中证明效率和可靠性,AI 原生安全平台可能会从“辅助分析工具”进一步演变为安全运营的基础设施。

来源:TechCrunch AI

评论

正在确认登录状态……

正在加载评论……

相关文章

CCTest · Blog
Perplexity 将“个人电脑”代理带到 Windows:让本地文件、Office 与网页连成一个工作区
AI 智能体
cctest.ai
AI 智能体

Perplexity 将“个人电脑”代理带到 Windows:让本地文件、Office 与网页连成一个工作区

Perplexity 的 Personal Computer 工具扩展到 Windows,试图把传统 PC 变成可在本地应用、文件和网页之间执行任务的 AI 代理。它面向 Max 与 Enterprise Max 付费用户开放,强调企业数据不用于训练,并在敏感操作前提醒用户。

阅读全文