マイクロソフトは、サンフランシスコで開かれた小さなイベントで、自社初のサイバーセキュリティ専用モデルと、次世代のエージェントセキュリティプラットフォームを同時に発表しました。その矛先は、この分野におけるAnthropic、Google、OpenAIです。
このモデルは「MAI-Cyber-1-Flash」と名付けられ、マイクロソフトが位置付けるのは、単なるものではなく、複雑なコードベースから難解な脆弱性を特定することに特化しています。このモデルの本番の舞台は、マイクロソフトが独自開発した脆弱性の識別および修正フレームワーク「MDASH」です。モデルはこのフレームワークを「起動」し、脆弱性の検出と修正というプロセスに自律的なエンジンを提供します。
同じイベントで登場したプラットフォームは「Perception」と呼ばれ、これは単なるツールではなく、企業のさまざまなセキュリティプロセスを自動化するためのエージェント群を派遣するものです。これには、脆弱性の発見と修正だけでなく、直接MDASHに接続することも可能です。マイクロソフトによると、このシステムでは、赤チーム、青チーム、緑チームの3つのエージェントがそれぞれ異なる役割を果たします。赤チームは潜在的な攻撃を非常に詳細にシミュレーションし、攻撃者の人物像や利用可能な弱いポイントを含めてすべて明らかにします。青チームは既存のバグの検出と整理に専門的に取り組みます。緑チームはそのバグに対して「修正」を行います。
マイクロソフトのAI担当責任者であるムスタファ・スレマーンは、興奮を抑え切れずに言いました。「我々のチームは、MAI-1 Cyber FlashとGPT 5.4をMDASHフレームワークに統合しました。業界で認められた基準となるCyber Gymにおいて、それをGemini、GPT 5.5 Cyber、GPT 5.6 Sol、そしてMythos 5を上回りました。」彼は続けて、「私たちがすぐに本番環境に導入する予定です。」と語りました。セキュリティ事業を担当する副社長アーヤート・ガロは、Perceptionを防衛側がAIを使ってAIに立ち向かうための武器だと捉えています。攻撃者がAIのスピードと規模を活用しているのだから、防衛側も同じように対応しなければならないのです。
エンジニアリング責任者のデイブ・ウェストンは、このプラットフォームを企業の防衛効率の飛躍的な向上と形容しました。過去には、アプリケーションセキュリティハンター、修正エンジニアなどの専門家が何時間もかけて手作業で行っていた作業が、今では数分で解決策を提示できるようになりました。それだけでなく、検出、姿勢修正、コードレベルでの修正まで一括して行われるのです。
視点を広げると、マイクロソフトのこの一手は、ますます混雑する競争環境において打たれています。今年4月、AnthropicはGlasswingプロジェクトを通じて安全プラットフォームのMythosを一部の協力者に提供しました。また、OpenAIも5月にDaybreakプロジェクトを通じて自身のセキュリティソリューションを披露しました。マイクロソフトの新しいツールは11月3日にプレビューを開始する予定です。そして、攻撃者はAIを武器としており、防衛側もAIを戦場に招き入れる中、このAI対AIのセキュリティの軍拡競争はまだ始まったばかりです。
