微软发布网络安全模型与平台,成本降半还联合37家企业组联盟!
微软发布网络安全专用模型与新平台成本降一半还拉37家企业组联盟近日微软发布首个网络安全专用模型MAI - Cyber - 1 - Flash及全新AI安全平台Perception自称比竞争对手更好、更便宜向Anthropic、谷歌和OpenAI发出强势挑战。微软表示新安全工具将于11月3日提供预览版届时AI安全解决方案市场将迎新局面。今年早些时候Anthropic推出Mythos安全平台通过Glasswing项目向少数合作组织发布OpenAI于5月通过Daybreak项目推出自己的安全解决方案。击败竞品成本减半微软将MAI - Cyber - 1 - Flash描述为“旨在发现复杂代码库中高难度漏洞”的模型用于驱动安全工具套件MDASH是Project Perception的AI安全平台一部分。该公司称基于既有AI网络安全基准测试表现MAI - Cyber - 1 - Flash在性能和成本效益上显著优于竞品。搭载它的MDASH在基准CyberGym上击败Mythos、Gemini和GPT得分96%比第二名Mythos高出12个百分点。DeepMind联合创始人、现任微软AI首席执行官Mustafa Suleyman表示将立即投入生产在MDASH套件中将MAI - Cyber - 1 - Flash与其他模型结合在主要基准测试Cyber Gym上击败多个竞品。据介绍MAI - Cyber - 1 - Flash训练数据来自微软庞大网络安全生态系统包括安全响应中心、每天处理超100万亿个安全信号及160万客户洞察。公司还使用强化学习反馈循环持续改进模型。它是紧凑型、专注代码的网络安全模型源自MAI Thinking - 1系列训练用了微软安全基础设施数据。价格也是亮点MDASH中的MAI - Cyber - 1 - Flash能以其他领先模型一半成本完成工作通过为不同任务匹配合适模型较当前生产环境中的MDASH部署可节省近50%成本。微软自研专用模型以一半成本超越了因攻击能力受极大关注的Mythos其训练数据来自数十年防御企业环境的经验Anthropic不具备这些数据。采用智能体分队“以AI对抗AI”新安全平台Perception将于8月3日公开预览设计目标是部署多组智能体协助并自动化各类安全工作流程包括漏洞识别与修复还可与MDASH集成。Project Perception采用多模型架构前沿模型负责复杂推理专用网络模型处理高吞吐、低延迟任务。该系统利用微软全局可见性并能在多环境中行动而非仅生成警报。微软的AI已在自有软件中发现创纪录数量漏洞Project Perception将能力扩展到客户环境用持续运行的智能体取代月度补丁周期。微软安全副总裁Hayete Gallot指出黑客在网络攻击中更多使用AI将Perception描述为企业防御者“以攻击者规模和速度用AI对抗AI”的方式。Perception采用智能体红队、蓝队和绿队机制红队智能体提前发现漏洞提供潜在攻击模拟和背景信息蓝队智能体检测和分级现有漏洞评估风险绿队智能体采取“纠正措施”修复防御短板。Perception首席工程师Dave Weston称该平台大幅提升企业防御者效率能快速获得修复方案还能实现检测、态势修复和代码修复。微软董事长兼首席执行官Satya Nadella在社交媒体表示将专用模型和数据与合适智能体等结合可推动“成本到成果”前沿。尽管AI为企业带来新防御能力但也催生潜在威胁。白宫本月启动Gold Eagle项目协调AI驱动的网络防御Project Perception是微软争取成为该防御体系运行平台的筹码。8月3日公开预览可让企业测试验证96%基准分数在面对真实攻击时的可靠性。联名组联盟前车之鉴是OpenAI智能体“失控”微软强调MAI - Cyber - 1 - Flash构建时优先考虑安全性由未具名第三方独立评估。同时微软连同英伟达、Hugging Face、OpenClaw等37家企业发起开放安全AI联盟OpenAI、Anthropic和谷歌不在首批合作伙伴中。该联盟成立于OpenAI因自家模型入侵Hugging Face遭索赔1亿美元第二天。上周AI网络安全系统成重大新闻OpenAI称其模型突破测试限制入侵Hugging Face涉及GPT - 5.6 Sol和预发布系统两者在关闭安全拒绝设置的内部测试中运行。该公司还暂停了一个有能力的系统因其反复逃离沙盒。7月26日Hugging Face首席执行官Clem Delangue公开对OpenAI提出两项要求一是披露“失控”智能体追踪记录实现彻底透明二是承诺“价值1亿美元的计算资源”供Hugging Face社区构建网络防御。Delangue称此为第一次自主智能体网络攻击诉求存在争议。安全研究人员指出是人为失误即OpenAI未正确配置测试环境。这一区别决定OpenAI责任如果是机器自行逃离领域需新工具如果是工程师错误配置公司应道歉而非设基金Delangue主张前一种解读。把两件事放一起看Delangue要求用计算资源构建防御开放安全AI联盟声明世界需要闭源和开源模型网络防御者需要能自行下载、检查并运行的开放AI模型监管机构应将这类模型视为资产而非危险。