
商傳媒|葉安庭/綜合外電報導
微軟公司昨日發表其首款專為網路安全設計的人工智慧模型MAI-Cyber-1-Flash,以及一套名為Project Perception的新型代理式安全系統。據稱這兩項新產品能以更低成本提供卓越的網路防護能力,以應對日益頻繁且複雜的AI驅動網路攻擊。受此消息激勵,微軟股價昨日盤中上漲約3%。
MAI-Cyber-1-Flash是微軟首個針對網路安全工作內部訓練的專屬AI模型,而非重複利用通用型AI模型。該公司表示,這款新模型與其多代理漏洞識別及修復系統MDASH結合後,在CyberGym基準測試(衡量AI系統偵測大型程式碼庫中漏洞的能力)中,取得了高達96%的分數。這一表現超越了競爭對手如Anthropic的Mythos、Google的Gemini以及OpenAI的GPT模型,相較於Anthropic的Mythos更是高出12個百分點。微軟強調,MAI-Cyber-1-Flash在 MDASH 系統中能完成約95%的漏洞偵測工作,且相較於業界領先模型及微軟先前產品,能將成本降低一半。對於運算要求更高的任務,系統則會轉交給OpenAI的GPT-5.4模型處理。
另一項推出的Project Perception,則是一套圍繞專業AI代理(Agent)運作的安全平台。它透過「紅隊」(搜尋攻擊路徑)、「藍隊」(評估風險)和「綠隊」(實施修復)等專責代理團隊,共同協作,以機器速度進行持續監控、修補、攻擊模擬、調查及問題矯正,模仿人類資安團隊的工作模式。微軟AI安全企業副總裁David Weston表示,該系統旨在讓AI代理在駭客發現漏洞之前就能修復錯誤,但強調人類決策者仍保有最終控制權。Project Perception預計將於8月3日開放公開預覽。
微軟安全執行副總裁Hayete Gallot指出,由於現今的網路攻擊已能藉助AI以機器速度發動,傳統仰賴人類行動的安全防禦方式已不足以應對。她認為,新的安全「網路堆疊」(Cyber Stack)至關重要。微軟執行長納德拉(Satya Nadella)也引述公司內部資料表示,藉由連結行動與實際成果,能有效提升成本效益。儘管AI資安工具帶來巨大潛力,市場對於將安全工作交給自主AI代理仍持謹慎態度。對此,微軟表示預計企業將逐步建立對這項技術的信任,之後才會讓代理擁有更大的獨立性。根據《紐約時報》報導,微軟雖然聲稱該模型已由第三方獨立評估,但在發布前並未提供給獨立測試人員。在此之前,Google與思科(Cisco)也在過去一週內陸續發布了類似的AI資安工具,顯示AI資安領域的競爭日趨激烈。


