在旧金山举办的一场小型活动上,微软让自家首款网络安全专用模型与新一代智能体安全平台同步亮相,直接将矛头对准该赛道的 Anthropic、Google 和 OpenAI。
微软将这款模型命名为 MAI-Cyber-1-Flash,并赋予它一个明确任务:深入复杂代码库,找出棘手漏洞。其核心应用场景是微软自研的漏洞识别与修复框架 MDASH,模型承担的是让框架"激活"的角色,使漏洞查找和修补获得能够自主运转的引擎。
一同登场的 Perception 并非单一工具,而是通过一组智能体帮助企业自动处理各类安全流程,既能发现并修复漏洞,也可直接接入 MDASH。按照微软的介绍,这套系统中的红队、蓝队与绿队智能体分工明确:红队精细模拟潜在攻击,并呈现威胁者画像及其可能利用的薄弱环节;蓝队负责侦测和分拣现有 bug;绿队则着手对这些 bug 进行"纠正"。
微软 AI 的掌门人穆斯塔法·苏莱曼显得毫不掩饰兴奋。他说,团队把 MAI-1 Cyber Flash 和 GPT 5.4 一起绑进了 MDASH 框架,在圈内公认的主基准 Cyber Gym 上,把它压过了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 以及 Mythos 5。"我们马上就要投进生产环境。"他补了一句。负责安全业务的副总裁阿耶特·加洛则把 Perception 看作防守方以 AI 对抗 AI 的武器——既然攻击者已经用上 AI 的速度与规模,防守者也得用同样的尺码回敬。
工程负责人戴夫·韦斯顿认为,这个平台让企业防守效率实现跃迁。以往需要安全组织中的应用安全猎手、修复工程师等多名专业人员手动处理数小时的工作,如今只需几分钟便可形成修复方案;系统不仅负责发现问题和排列优先级,还覆盖检测、姿态修复以及代码级修补。
把镜头拉宽,微软这步棋踩在一个越来越挤的赛场上。今年 4 月 Anthropic 通过 Glasswing 项目把安全平台 Mythos 送进了小范围合作方手里;OpenAI 也在 5 月借 Daybreak 项目亮出自己的安全方案。微软的新工具定于 11 月 3 日开启预览,而当攻击者把 AI 当成武器、防守者也把 AI 请进战壕,这场以 AI 对 AI 的安全军备,才刚拉开帷幕。