Aiignitions
科技新闻

微软构建首个网络安全人工智能模型并派出特工对抗特工

微软于 2026 年 7 月 27 日推出了 MAI-Cyber-1-Flash 和 Project Perception:其第一个内部网络人工智能模型和代理防御平台。它的作用和观看内容。

微软构建首个网络安全人工智能模型并派出特工对抗特工

微软宣布了什么

2026 年 7 月 27 日,在旧金山的一次活动中,微软同时提出了两件事: MAI-Cyber-1-Flash,它在内部训练的第一个网络安全模型,以及 项目感知,一个代理安全平台,旨在运行以机器速度思考和行动的防御者。微软安全领导层的表述很直白。攻击者现在使用人工智能来发现和利用错误的速度比人类团队的响应速度更快,因此防御也必须是人工智能。

推销的并不是另一个固定在仪表板上的聊天机器人。微软描述了一个完整的堆栈:底部的信号和传感器,然后是安全上下文、模型、协调它们的工具、代理本身以及采取行动的执行器。 MAI-Cyber​​-1-Flash 位于模型层;项目感知是代理实际执行工作的层。

Microsoft Project Perception hero graphic for its agentic cybersecurity announcement

型号:MAI-Cyber-1-Flash

MAI-Cyber-1-Flash 针对一项工作进行了调整:在大型、混乱的代码库中查找难以发现的漏洞。微软表示,它在安全任务公共基准 Cyber​​Gym 上得分为 96%,比其称为 Mythos 的竞争模型领先 12 分。对买家来说更重要的数字是微软引用的另一个数字:在这种配置下运行该模型的成本比目前用于相同工作的设置低大约 50%,这是根据截至 7 月 27 日公告的其自己的生产基准来衡量的。

该模型为 MDASH 提供支持,MDASH 是微软用于发现软件缺陷并提出修复建议的工具。简单来说,MDASH 是工作流程,MAI-Cyber​​-1-Flash 是现在驱动它的引擎。训练专业模型而不是付费运行通用模型来执行从未优化过的安全任务的全部论点是使用更便宜、得分更高的引擎。

Diagram of Microsoft's layered cyber stack from signals and sensors up to agents and actuators

项目感知及其代理团队

项目感知是模型转化为行动的地方。它借用安全团队已经使用的颜色语言来协调三种代理:

  • 红队特工 模拟攻击,寻找入侵者在真正的入侵者之前可能采取的路径。
  • 蓝队特工 检测、调查并决定哪些警报值得人们花时间。
  • 绿队代理 进行修复:修补、强化、缩小红队发现的差距。

循环就是重点。红色客服人员发现弱点,蓝色客服人员确认其真实性,绿色客服人员对其进行修复,如此循环往复,无需等待工单过夜通过队列。微软安全执行副总裁海耶特·加洛特 (Hayete Gallot) 将目标定为“高效、持续可用且大规模负担得起”的保护。微软表示,人类会留在循环中进行监督,而不是批准每一步。

Microsoft diagram showing red team, blue team, and green team security agents and how they hand off work

为什么这很重要

对于任何运营安全运营中心的人来说,之前和之后都是具体的。如今,中型 SOC 会手动对大量警报进行分类,而缓慢的部分不是检测。这是“事情看起来不对劲”和“漏洞被堵住”之间的时间。微软认为,代理可以将大部分常规案例的时间间隔从几小时缩短到几分钟,从而使分析师能够专注于真正需要判断的事件。

安全背后隐藏着一个成本故事。 50% 的数字专门针对那些在漏洞扫描中使用通用模型时发现人工智能安全支出不断攀升的企业。如果专门构建的模型对一半的计算量执行相同的工作,那么谁能负担得起连续的自动防御而不是定期审计的数学问题就会发生变化。

Microsoft Security branding used for its July 2026 product announcements

开放性问题

基准和供应商比较值得谨慎。 Cyber​​Gym 是一项公开测试,但 96% 的分数以及比《Mythos》领先 12 分的成绩均来自微软自己的公告,而不是独立评估。 Mythos 标签是微软的;如今,它不是读者可以购买且价格与 MAI-Cyber​​-1-Flash 相媲美的产品。

更棘手的问题是每个自主修复工具都会提出的问题。修补生产的绿色团队代理也是可以破坏生产的代理,而获得更改系统的长期许可的代理本身就是一个很大的攻击面。微软的答案是人为监督,但代理在无人值守的情况下可以做什么的细节,以及破坏编排层的攻击者可以用它做什么,正是八月份的预览版将揭露的内容。自主性可以在几分钟内弥补一个漏洞,也可以同样快地打开一个漏洞。

Microsoft illustration of the security context layer feeding its cyber AI agents

接下来会发生什么

Project Perception 将于 2026 年 8 月 3 日进入公开预览版,届时声明将不再是幻灯片,而是开始成为客户可以在自己的环境中运行的东西。关注三件事:Cyber​​Gym 分数是否能够在与真实的非基准代码库接触后继续存在;一旦代理连续运行而不是在演示中运行,是否可以节省成本;以及早期采用者在信任绿色团队接触生产之前实际上授予了绿色团队多少自主权。

更广泛的信号是供应商军备竞赛已经发生。一年前,安全宣传是“人工智能可以帮助您的分析师更快地阅读警报”。微软现在的版本是人工智能对抗人工智能,而人类则上升为监督。无论这是真正的转变还是已经存在的自动化的重塑,预览以及之后的首次独立测试将解决这一问题。

阅读原始来源

前往原始来源查看完整公告和详细信息。

阅读原始来源