微软在旧金山一场小型活动上,把自家的第一枚网络安全专用模型,连同新一代智能体安全平台一并推上台面,矛头直指这个赛道里的 Anthropic、Google 与 OpenAI。
这枚模型被命名为 MAI-Cyber-1-Flash,微软对它的定位很纯粹——专门去复杂代码库里揪出那些难缠的漏洞。它真正的舞台,是微软自研的漏洞识别与修复框架 MDASH:模型负责把框架"激活"起来,让找洞、补洞这件事有了自主跑起来的引擎。
同场登场的平台叫 Perception,它要做的不是单个工具,而是派出一组智能体去帮企业把各类安全流程自动化,包括发现漏洞并将其修复,也能直接接入 MDASH。微软的说法是,在这套系统里,红队、蓝队、绿队三种智能体各司其职:红队把潜在攻击模拟得细致入微,连威胁者的画像和他们可能利用的薄弱点都一并交代;蓝队专职侦测、分拣已存在的 bug;绿队则对那些 bug 动手做"纠正"。
微软 AI 的掌门人穆斯塔法·苏莱曼显得毫不掩饰兴奋。他说,团队把 MAI-1 Cyber Flash 和 GPT 5.4 一起绑进了 MDASH 框架,在圈内公认的主基准 Cyber Gym 上,把它压过了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 以及 Mythos 5。"我们马上就要投进生产环境。"他补了一句。负责安全业务的副总裁阿耶特·加洛则把 Perception 看作防守方以 AI 对抗 AI 的武器——既然攻击者已经用上 AI 的速度与规模,防守者也得用同样的尺码回敬。
工程负责人戴夫·韦斯顿把这套平台形容成企业防守效率的一次跃迁:过去要安全组织里一堆专人——应用安全猎手、修复工程师——花上数小时手动啃的活儿,如今几分钟就能拿出修复方案,不只是发现和排优先级,连检测、姿态修复乃至代码级修补都一并包了。
把镜头拉宽,微软这步棋踩在一个越来越挤的赛场上。今年 4 月 Anthropic 通过 Glasswing 项目把安全平台 Mythos 送进了小范围合作方手里;OpenAI 也在 5 月借 Daybreak 项目亮出自己的安全方案。微软的新工具定于 11 月 3 日开启预览,而当攻击者把 AI 当成武器、防守者也把 AI 请进战壕,这场以 AI 对 AI 的安全军备,才刚拉开帷幕。
