Eszközök

Microsoft bemutatja első kiberbiztonsági modelljét és új automatizált védelmi platformját

A Microsoft bemutatta MAI-Cyber-1-Flash nevű kiberbiztonsági specializált modelljét és a Perception nevű új, ügynökalapú kiberbiztonsági platformját egy 2026-os bemutatón San Franciscóban.

Microsoft bemutatja első kiberbiztonsági modelljét és új automatizált védelmi platformját

Microsoft hétfőn San Franciscóban tartott kisebb rendezvényen mutatta be első, kifejezetten kiberbiztonságra fejlesztett mesterséges intelligencia modelljét, valamint egy új, automatizált védelmi platformot. A bejelentés célpontjai között a cég megnevezte a szegmens nagy szereplőit, köztük az Anthropicot, a Google-t és az OpenAI-t.

MAI-Cyber-1-Flash és MDASH

A vállalat MAI-Cyber-1-Flash néven ismertette az új modellt, amelyet – a Microsoft közlése szerint – úgy terveztek, hogy „kihívást jelentő sebezhetőségeket találjon összetett kódbázisokban”. A modellt a cég MDASH nevű „harness”-e használja: ez a Microsoft rendszere a szoftversebezhetőségek azonosítására és javítására.

A Microsoft azt állítja, hogy a MAI-Cyber-1-Flash teljesítménye jelentősen jobb (és költséghatékonyabb) a versenytársaknál egy széles körben használt AI kiberbiztonsági benchmark, a Cyber Gym alapján. Mustafa Suleyman, a DeepMind társalapítója és jelenleg a Microsoft AI vezérigazgatója kiemelte, hogy a MAI-1 Cyber Flash az MDASH „harness”-ében működve felülmúlja a Gemini-t, a GPT 5.5 Cyber-t, a GPT 5.6 Sol-t és a Mythos 5-öt a Cyber Gym-en, amelyet a cég „a fő és arany standardnak” nevezett.

Suleyman azt is elmondta, hogy a technológiát „azonnal élesítésre szállítják”.

Perception: automatizált ügynökrendszer a védőknek

A bejelentés másik eleme a Perception nevű platform volt. A Perception célja, hogy ügynökökből álló csapatokat („agentic red teams, blue teams, and green teams”) telepítsen különféle biztonsági munkafolyamatok támogatására és automatizálására, beleértve a hibák azonosítását és javítását. A platform integrálható az MDASH-sel.

A Microsoft szerint a platform piros csapatai részletes támadási szimulációkat képesek előállítani, amelyek információval szolgálnak lehetséges támadókról és a kihasználható sebezhetőségekről. A kék csapatok a meglévő hibák észlelésére és triázsára koncentrálnak, míg a zöld csapatok „korrekciós intézkedéseket” hajtanak végre a feltárt hibák ellen.

Hayete Gallot, a Microsoft biztonsági alelnöke arra hívta fel a figyelmet, hogy a kiberbűnözők is egyre gyakrabban alkalmaznak AI-t támadásaik során. Gallot szerint a Perception lehetővé teszi az vállalati védekezők számára, hogy azonos skálán és sebességgel védjenek, mint ahogy az elkövetők támadnak: „defend against AI with AI at the scale and speed that the attackers have.”

Dave Weston, a Perception vezető mérnöke a platformot jelentős hatékonyságnövekedésként jellemezte a vállalati védelemben. Weston szerint korábban sok órányi manuális munkát igényelt több specializált szakember bevonásával a hibák felderítése és javítása; a Perception szerinte percek alatt képes felfedezni a problémákat, priorizálni azokat, és detektálást, státuszjavítást, sőt kódjavítást is képes biztosítani.

Elérhetőség és a piaci környezet

A Microsoft közlése szerint az új biztonsági eszközök preview változata november 3-án lesz elérhető. A Perception és MAI-Cyber-1-Flash egyre zsúfoltabb piacon lép be az AI-alapú kiberbiztonsági megoldások közé: az év elején az Anthropic Mythos nevű platformját mutatta be, amelyet a Glasswing programon keresztül egy szűk partnerkörnek adott át, míg az OpenAI májusban Daybreak néven indított saját biztonsági kezdeményezést.

A Microsoft bemutatója így egyszerre jelent technológiai újítást és piaci pozicionálást: a vállalat a védelmi automatizálás és a sebezhetőség-azonosítás területén kínál új eszközöket, miközben a versenytársak hasonló irányú fejlesztései is tovább növelik a szegmens dinamizmusát.

Miért számít ez?

A bemutatott megoldások célja, hogy felgyorsítsák a sebezhetőségek feltárását és javítását, valamint hogy azonosítsák és automatizálják azokra adható reagálásokat. Mivel az AI mind támadó, mind védelmező oldalon egyre fontosabb szerepet játszik, az efféle platformoknak kulcsfontosságú szerepük lehet a vállalati biztonsági műveletek hatékonyságának növelésében és a támadási felületek folyamatos monitorozásában.