AI Pulse

微软推出AI模型和平台 自动找漏洞并修复 数分钟完成

微软推出AI模型和平台 自动找漏洞并修复 数分钟完成

微软周一发了两个安全产品:第一个是AI模型MAI-Cyber-1-Flash,专门用来在复杂代码库里找漏洞。第二个是安全平台Perception,可以部署一组AI代理,自动完成安全修复的工作。

MAI-Cyber-1-Flash驱动着微软自家的漏洞识别工具MDASH,负责分析代码、找出可能的问题。Perception平台可以和MDASH对接,找到漏洞后自动推进修复流程。

Perception内部用了三种AI代理:红队模拟攻击,蓝队检测和分类漏洞,绿队出手修复。三组代理一起干活,把安全团队之前手动操作的流程给自动化了。

效果上,微软安全副总裁Dave Weston说,原来要花好几个小时的手动工作,现在几分钟就能拿到修复方案。安全团队不用再一行行审代码,AI代理并行处理更快。

微软称MAI-Cyber-1-Flash在AI网络安全基准测试里,比竞品模型更强也更省钱。微软AI负责人Mustafa Suleyman还透露,把这个模型跟GPT 5.4绑在MDASH里,在Cyber Gym基准测试上击败了Gemini、GPT 5.5 Cyber、GPT 5.6 Sol和Mythos 5。

模型已经投产,新工具将在11月3日提供预览。至于Perception平台怎么定价、中小企业能不能用得起,目前还不清楚。

押注AI安全的不是微软一家。Anthropic今年早些时候发布了安全平台Mythos,通过Glasswing项目向少数合作伙伴开放。OpenAI也在5月通过Daybreak项目推出了自己的安全解决方案。三家巨头同时进场,竞争会加速产品迭代,也可能让价格降下来。

AI安全工具本身有没有被黑客利用的风险,现在还没明确答案。但企业安全团队确实多了一个选项:让AI代理在几分钟内找到并修好漏洞。

阅读原文
📚 相关主题 网络安全商业

📬 订阅 AI Pulse

每天三次更新,不错过重要信号

▲ 回到顶部