Microsoft hétfőn San Franciscóban tartott kisebb rendezvényen mutatta be első, kifejezetten kiberbiztonságra fejlesztett mesterséges intelligencia modelljét, valamint egy új, automatizált védelmi platformot. A bejelentés célpontjai között a cég megnevezte a szegmens nagy szereplőit, köztük az Anthropicot, a Google-t és az OpenAI-t.
MAI-Cyber-1-Flash és MDASH
A vállalat MAI-Cyber-1-Flash néven ismertette az új modellt, amelyet – a Microsoft közlése szerint – úgy terveztek, hogy „kihívást jelentő sebezhetőségeket találjon összetett kódbázisokban”. A modellt a cég MDASH nevű „harness”-e használja: ez a Microsoft rendszere a szoftversebezhetőségek azonosítására és javítására.
A Microsoft azt állítja, hogy a MAI-Cyber-1-Flash teljesítménye jelentősen jobb (és költséghatékonyabb) a versenytársaknál egy széles körben használt AI kiberbiztonsági benchmark, a Cyber Gym alapján. Mustafa Suleyman, a DeepMind társalapítója és jelenleg a Microsoft AI vezérigazgatója kiemelte, hogy a MAI-1 Cyber Flash az MDASH „harness”-ében működve felülmúlja a Gemini-t, a GPT 5.5 Cyber-t, a GPT 5.6 Sol-t és a Mythos 5-öt a Cyber Gym-en, amelyet a cég „a fő és arany standardnak” nevezett.
Suleyman azt is elmondta, hogy a technológiát „azonnal élesítésre szállítják”.
Perception: automatizált ügynökrendszer a védőknek
A bejelentés másik eleme a Perception nevű platform volt. A Perception célja, hogy ügynökökből álló csapatokat („agentic red teams, blue teams, and green teams”) telepítsen különféle biztonsági munkafolyamatok támogatására és automatizálására, beleértve a hibák azonosítását és javítását. A platform integrálható az MDASH-sel.
A Microsoft szerint a platform piros csapatai részletes támadási szimulációkat képesek előállítani, amelyek információval szolgálnak lehetséges támadókról és a kihasználható sebezhetőségekről. A kék csapatok a meglévő hibák észlelésére és triázsára koncentrálnak, míg a zöld csapatok „korrekciós intézkedéseket” hajtanak végre a feltárt hibák ellen.
Hayete Gallot, a Microsoft biztonsági alelnöke arra hívta fel a figyelmet, hogy a kiberbűnözők is egyre gyakrabban alkalmaznak AI-t támadásaik során. Gallot szerint a Perception lehetővé teszi az vállalati védekezők számára, hogy azonos skálán és sebességgel védjenek, mint ahogy az elkövetők támadnak: „defend against AI with AI at the scale and speed that the attackers have.”
Dave Weston, a Perception vezető mérnöke a platformot jelentős hatékonyságnövekedésként jellemezte a vállalati védelemben. Weston szerint korábban sok órányi manuális munkát igényelt több specializált szakember bevonásával a hibák felderítése és javítása; a Perception szerinte percek alatt képes felfedezni a problémákat, priorizálni azokat, és detektálást, státuszjavítást, sőt kódjavítást is képes biztosítani.
Elérhetőség és a piaci környezet
A Microsoft közlése szerint az új biztonsági eszközök preview változata november 3-án lesz elérhető. A Perception és MAI-Cyber-1-Flash egyre zsúfoltabb piacon lép be az AI-alapú kiberbiztonsági megoldások közé: az év elején az Anthropic Mythos nevű platformját mutatta be, amelyet a Glasswing programon keresztül egy szűk partnerkörnek adott át, míg az OpenAI májusban Daybreak néven indított saját biztonsági kezdeményezést.
A Microsoft bemutatója így egyszerre jelent technológiai újítást és piaci pozicionálást: a vállalat a védelmi automatizálás és a sebezhetőség-azonosítás területén kínál új eszközöket, miközben a versenytársak hasonló irányú fejlesztései is tovább növelik a szegmens dinamizmusát.
Miért számít ez?
A bemutatott megoldások célja, hogy felgyorsítsák a sebezhetőségek feltárását és javítását, valamint hogy azonosítsák és automatizálják azokra adható reagálásokat. Mivel az AI mind támadó, mind védelmező oldalon egyre fontosabb szerepet játszik, az efféle platformoknak kulcsfontosságú szerepük lehet a vállalati biztonsági műveletek hatékonyságának növelésében és a támadási felületek folyamatos monitorozásában.



