微软今日发布了首款自研网络安全模型MAI-Cyber-1-Flash,以及配套的智能体系统"Project Perception"。该系统部署多组AI智能体,负责探测漏洞、调查威胁并实施修复,首先聚焦于软件漏洞管理领域。
MAI-Cyber-1-Flash是微软MAI-Thinking-1系列的轻量化、代码优化衍生版本,基于微软自有的漏洞利用与修复记录进行内部训练。微软表示,该模型承担了MDASH(微软今年5月披露的多模型智能体扫描框架)约90%的工作负载,难度最高的10%任务则转由OpenAI的GPT-5.4处理。微软称,这一分工模式使该框架的运行成本降低了约一半。
在涵盖1507项漏洞复现任务的公开基准测试CyberGym上,搭载MAI-Cyber-1-Flash的MDASH得分为95.95%。微软还披露,Anthropic的Mythos在同一测试中得分约为84%,而MDASH在此前首次公开时的得分为88.45%。
此前版本的MDASH已在Windows网络与身份验证组件中发现了16处未知漏洞,其中4处为高危远程代码执行漏洞,均已在今年5月的"补丁星期二"更新中完成修复。
Project Perception将智能体分为三类:红色智能体模拟攻击者视角探测系统弱点,蓝色智能体负责分析信号并对威胁进行优先级排序,绿色智能体则负责编写并部署修复方案。对于高影响力操作,系统仍需人工审批。微软采用按量计费模式,以其自定义单位"安全计算单元"进行计量。
"Project Perception将信号、上下文、模型与专项智能体整合为一套持续学习的防御体系,"微软安全业务执行副总裁Hayete Gallot在公告中写道,"它能以机器速度完成推理、优先级判断和行动,同时确保人类始终掌握最终控制权。"
首席执行官萨蒂亚·纳德拉表示,结合MDASH后,该模型"以领先模型50%的成本实现了世界级性能"。
微软并非该领域的率先入局者。Anthropic于今年4月预览了Mythos,谷歌上周发布了Gemini 3.5 Flash Cyber,思科也推出了自家的安全模型。
微软企业与操作系统安全副总裁大卫·韦斯顿在接受媒体采访时表示:"我们不能让攻击者独享效率提升带来的红利。"他同时指出,公司在赋予智能体更高自主权之前,仍需"赢得这份信任"。
Project Perception将于8月3日进入公开预览阶段,初期集成于Microsoft Defender中,微软表示后续将逐步扩展至更广泛的安全产品线。MAI-Cyber-1-Flash也将于同日通过Azure AI Foundry向外提供访问,并沿用微软现有的客户审核流程。
Q&A
Q1:MAI-Cyber-1-Flash是什么模型?有什么特点?
A:MAI-Cyber-1-Flash是微软首款自研网络安全模型,是MAI-Thinking-1系列的轻量化代码优化版本,基于微软内部漏洞利用与修复数据训练而成。它在CyberGym基准测试中取得95.95%的高分,承担MDASH框架约90%的工作负载,剩余10%由OpenAI的GPT-5.4处理,整体运行成本比使用顶级模型降低约50%。
Q2:Project Perception的三类智能体分别负责什么?
A:Project Perception将智能体划分为三类:红色智能体模拟攻击者行为探测系统漏洞,蓝色智能体分析威胁信号并对风险进行优先级排序,绿色智能体负责编写并自动部署修复方案。对于高影响力的操作,系统仍需人工审批,以确保人类保持对关键决策的最终控制权。
Q3:Project Perception和MAI-Cyber-1-Flash什么时候可以使用?
A:两款产品均将于2025年8月3日正式开放。Project Perception将以公开预览形式上线,初期集成于Microsoft Defender;MAI-Cyber-1-Flash则通过Azure AI Foundry提供访问,需经过微软现有的客户审核流程方可使用。
