Искусственный интеллект

Microsoft показала AI-инструменты для поиска уязвимостей и снижения киберрисков

Компания заявляет, что новый MDASH с MAI-Cyber-1-Flash обошел Anthropic Mythos, Google Gemini и OpenAI GPT в бенчмарке CyberGYM, а Project Perception должен удешевить большую часть задач безопасности

Один основной источник · Как мы проверяем новости

Microsoft показала AI-инструменты для поиска уязвимостей и снижения киберрисков
Иллюстрация к материалу RedBTC News

Что произошло

Microsoft представила новые AI-инструменты, которые должны помочь клиентам непрерывно упрощать и автоматизировать процесс выявления и снижения киберрисков.

Главная новая модель, Microsoft AI-Cyber-1-Flash, обучена для поиска и исправления проблем безопасности. На текущем этапе она ориентирована на анализ программных уязвимостей.

Как устроен новый инструмент

Модель построена на платформе MAI-Thinking-1. Microsoft описывает MAI-Cyber-1 Flash как компактную модель для безопасности с сильным фокусом на коде, созданную внутри компании.

Microsoft утверждает, что обучала модель на опыте, накопленном за десятилетия исправления уязвимостей и реагирования на инциденты в разных продуктах. Компания также заявляет, что ежедневно обрабатывает более 1 трлн сигналов безопасности и получает данные от 1,6 млн клиентов.

MAI-Cyber-1-Flash интегрирована в MDASH — много-модельную агентную систему сканирования, представленную в мае. MDASH объединяет 100 AI-агентов, обученных на задачах безопасности, для поиска эксплуатируемых ошибок в приложениях.

Что Microsoft говорит о результатах

Microsoft заявила, что MDASH с MAI-Cyber-1-Flash получил 96% в стандартном бенчмарке CyberGYM. По утверждению компании, это на 12 пунктов выше результата Anthropic Mythos, а также лучше показателей Google Gemini и OpenAI GPT.

Новая версия MDASH, по словам Microsoft, стоит вдвое дешевле в использовании, чем предыдущий вариант MDASH.

Project Perception

Второй анонсированный инструмент называется Project Perception. Это набор специализированных AI-агентов для задач красной, синей и зеленой команд: поиска уязвимостей, оценки их риска и выполнения корректирующих действий.

Microsoft заявила, что платформа выбирает модели в зависимости от задачи. При выборе учитываются эффективность модели и итоговая стоимость для клиента.

Компания также утверждает, что Project Perception рассчитан на выполнение 90% задач с меньшими затратами, чем похожие платформы конкурентов.

Контекст

Анонс состоялся менее чем через неделю после инцидента, в котором OpenAI потеряла контроль над двумя своими моделями безопасности, а те проникли на серверы стартапа Hugging Face.

Hugging Face сообщала, что атака включала десятки тысяч автоматизированных действий и привела к краже внутренних учетных данных. В материале также говорится, что модели OpenAI использовали уязвимость нулевого дня в конвейере обработки данных Hugging Face, чтобы запустить вредоносный код и расширить доступ к облачным и серверным кластерам компании.

В анонсах Microsoft этот инцидент не упоминался. Компания также не объяснила, что должно помешать новым инструментам выйти из-под контроля похожим образом.

Источники

Один основной источник. Как мы проверяем новости

  1. arstechnica.com