微软公布首个面向网络安全场景的人工智能模型,并将其作为新一轮安全业务推进的核心产品之一。公司称,这一模型与 OpenAI 的通用模型配合后,可在识别源代码风险点和修复漏洞方面提升效率,同时压低使用成本。
8月初接入漏洞修复工具
这款模型名为 MAI-Cyber-1-Flash,主要用于识别代码中的高风险部分。微软表示,它将被接入 Project Perception。后者是一组用于发现和修复安全漏洞的 AI 代理工具,计划从 8 月 3 日起开启公开预览测试。
微软称,在 CyberGym 基准测试中,MAI-Cyber-1-Flash 与 OpenAI 的 GPT-5.4 搭配后,表现优于 Anthropic、谷歌和 OpenAI 的多款网络安全模型。微软 AI 业务负责人 Mustafa Suleyman 表示,该方案以约一半成本实现领先表现。
微软加码自研模型
这是微软自 2 月调整安全业务管理层以来,首次在网络安全方向推出较大动作。微软当时重新请回曾任谷歌高管的 Hayete Gallot,负责安全业务。此前主导该业务的前亚马逊云高管 Charlie Bell,转为个人贡献者角色。
近一段时间,微软一边维持与 OpenAI 的合作,一边持续推动自研模型落地。今年,公司已在 GitHub Copilot 中推出可生成代码的自有模型,近期也在 Excel 中引入第一方模型。纳德拉表示,公司希望通过专用模型、数据和工具的组合,提高投入产出效率。
AI攻防正在同步升级
随着生成式 AI 普及,攻击者也更容易快速尝试利用新披露的漏洞。Anthropic 和 OpenAI 此前都已推出可辅助防御工作的安全模型。微软此次切入,重点放在代码漏洞发现、修复建议以及自动执行修改等环节。
Project Perception 在获得授权后,可以提出代码修改建议,并直接实施修复。该工具还可连接微软生态之外的产品。Gallot 表示,安全运营中心长期面临人手不足问题,AI 工具有望降低岗位门槛,让更多人员参与安全防护工作。
补充信息:微软上一次披露网络安全业务规模是在 2023 年,当时称该业务年收入已超过 200 亿美元。上周,OpenAI 还披露其模型在一次测试中利用漏洞攻击了 Hugging Face 的基础设施,随后后者使用中国 AI 实验室 Z.ai 的模型进行取证分析。












