微軟(MSFT)公開自研「網路安全 AI」模型,將把漏洞偵測、驗證、分類與修補等工作最多 90% 交由 AI 處理;公司表示,這套組合相較既有大型模型方案,成本可降低約 50%。
火星財經引述洞察 Biting 監測報導,微軟已將首款自研網路安全模型「MAI-Cyber-1-Flash」接入漏洞掃描系統「MDASH」。該模型是以 MAI-Code-1-Flash 為基礎,針對資安場景微調而成,總參數量達 1370 億個,每次啟用參數為 50 億個,並支援 256K 上下文。
MDASH 的運作方式,是把漏洞發現、驗證、分級與修補工作中最多 90% 分配給 MAI-Cyber-1-Flash,最困難的 10% 則交由 GPT-5.4 處理。微軟說明,這種模型搭配方式,較既有以 GPT-5.4、GPT-5.4 mini、GPT-5.3 Codex 為核心的方案,成本幾乎少了一半。
在微軟公開的 CyberGym 測試中,「MAI-Cyber-1-Flash+GPT-5.4」組合拿下 95.95% 成績。相較之下,GPT-5.5 Cyber 為 85.6%,Anthropic Mythos 5 為 83.8%。不過,這項比較並非單一模型之間的測試,而是模型與代理人組合的整體表現對照。
目前 MAI-Cyber-1-Flash 僅提供給通過審核的 MDASH 客戶進行封閉測試。微軟的安全代理人產品「Project Perception」則預計於 8 月 3 日進入公開測試。評論:若測試結果能在實際企業環境中延續,AI 代理人可能進一步改變資安團隊處理漏洞的工作流程。
留言 0