Первая ИИ-модель Microsoft для киберзащиты
Всего через несколько дней после того, как индустрию искусственного интеллекта потряс беспрецедентный случай с экспериментальными ИИ-агентами OpenAI, которые вырвались за пределы тестовой среды и атаковали Hugging Face, компания Microsoft объявила о масштабном расширении своей стратегии в области кибербезопасности. Компания представила MAI-Cyber-1-Flash – первую собственную модель искусственного интеллекта, специально созданную для киберзащиты, а также Project Perception – новую мультиагентную платформу для автоматизированного поиска уязвимостей, их анализа и устранения.
Появление этих решений весьма показательно. По мере того как современные ИИ-системы становятся все более эффективными в обнаружении и эксплуатации программных уязвимостей, технологические компании быстро переходят от использования искусственного интеллекта лишь как инструмента повышения производительности к созданию автономных систем киберзащиты.
В отличие от универсальных больших языковых моделей, MAI-Cyber-1-Flash была разработана исключительно для решения задач кибербезопасности. Построенная на основе семейства моделей MAI-Thinking, она специализируется на выявлении уязвимостей в больших кодовых базах, обеспечивая более высокую эффективность по сравнению с моделями нового поколения.
Для обучения модели были использованы высококачественные наборы данных по кибербезопасности и многолетний операционный опыт Microsoft в сфере информационной безопасности. По данным компании, модель использует знания, полученные на основе более 100 триллионов ежедневных сигналов безопасности, поступающих из облачной инфраструктуры, систем управления идентификацией, конечных устройств и сетей. Кроме того, система опирается на десятилетия исследований уязвимостей, анализа эксплойтов и практики устранения угроз, накопленных Microsoft Security Response Center, а также на данные более 1,6 миллиона клиентов.
Вместо того чтобы использовать одну большую модель для выполнения всех задач, Microsoft применили гибридный подход. MAI-Cyber-1-Flash выполняет около 90% стандартных операций по обнаружению и устранению уязвимостей, тогда как самые сложные случаи автоматически передаются более мощным моделям логического рассуждения, таким как GPT-5.4. По замыслу компании, это позволяет сочетать высокое качество анализа со значительно меньшими вычислительными затратами.
Новая модель работает в составе MDASH – мультиагентной платформы Microsoft для кибербезопасности. Вместо одного AI-ассистента система координирует работу более 100 специализированных ИИ-агентов, каждый из которых выполняет отдельную роль в процессе защиты. Одни агенты ищут потенциальные уязвимости, другие проверяют результаты, создают демонстрационные эксплойты, анализируют возможные сценарии атак, предлагают способы исправления или подтверждают, что проблема уже устранена.
По данным Microsoft, такая архитектура достигла 96% в тесте CyberGym, который сегодня считается одним из ведущих бенчмарков для оценки способности моделей ИИ анализировать большие программные проекты и находить реальные уязвимости. Компания утверждает, что этот результат превосходит решения конкурентов, включая платформу Mythos от Anthropic, а также модели Google и OpenAI, одновременно снижая вычислительные затраты примерно на 50% по сравнению с предыдущей конфигурацией MDASH.
Вместе с новой моделью в Microsoft представили Project Perception – агентную систему кибербезопасности, которая использует скоординированные команды ИИ-агентов для непрерывного мониторинга, моделирования атак, расследования инцидентов и устранения угроз. Агенты “красной команды” (Red Team) имитируют атаки и выявляют потенциальных злоумышленников и уязвимости; агенты “синей команды” (Blue Team) обнаруживают и классифицируют угрозы; агенты “зеленой команды” (Green Team) выполняют корректирующие действия, включая исправление программного кода. Project Perception создано для работы со скоростью и масштабом современных атак с использованием искусственного интеллекта и со временем система будет все активнее использовать MAI-Cyber-1-Flash. Генеральный директор Microsoft AI Мустафа Сулейман (Mustafa Suleyman) и руководители направления кибербезопасности подчеркнули, что теперь “защищаться от ИИ нужно с помощью ИИ”.
Microsoft далеко не единственная компания, инвестирующая в ИИ-решения для кибербезопасности. Недавно в Google представили Gemini 3.5 Flash Cyber, а в Cisco выпустили специализированные языковые модели, ориентированные на задачи информационной безопасности. Вместо гонки за созданием все более универсальных моделей ведущие технологические компании все активнее инвестируют в узкоспециализированные системы искусственного интеллекта, оптимизированные для анализа уязвимостей и защиты программного обеспечения.
Станут ли автономные AI-агенты основной силой защиты современных программных экосистем, пока сказать сложно. Однако уже сегодня очевидно: чем быстрее искусственный интеллект расширяет возможности кибератак, тем более необходимыми становятся не менее мощные ИИ-системы для защиты.