鼓狮财经7月28日讯,微软近日发布了业内首款专注于网络安全的生成式AI模型,名为MAI-Cyber-1-Flash。该模型在性能上处于领先地位,同时成本仅为竞品的五成。此举标志着微软正加速推动自研AI技术在网络安全领域的落地应用。
当地时间本周一,微软正式公布了这款面向网络安全领域的生成式AI模型。据微软介绍,当MAI-Cyber-1-Flash与OpenAI的通用模型GPT-5.4协同工作时,其在CyberGym基准测试中的表现超越了Anthropic的Mythos 5、谷歌的3.5 Flash Cyber以及OpenAI的GPT-5.5 Cyber。
CyberGym是由加州大学伯克利分校开发并广泛采用的AI网络安全评测基准,旨在衡量人工智能识别和复现软件安全漏洞的能力。在旧金山举办的一场活动上,微软AI首席执行官穆斯塔法·苏莱曼表示:“我们以50%的成本实现了世界领先的性能。”这也是微软在重新调整网络安全业务领导层后推出的首项重大举措。今年2月,曾在谷歌任职的Hayete Gallot重返微软,出任负责安全业务的执行副总裁。
MAI-Cyber-1-Flash将被应用于微软的Project Perception项目中。Gallot介绍称,Project Perception是一套由多个AI智能体组成的系统,旨在发现并修复软件中的安全弱点,计划于当地时间8月3日启动公开预览。业内指出,微软希望Project Perception能进一步打通漏洞识别与修复的闭环。在获得用户授权后,这套系统不仅能提出代码修改建议,还能直接实施修改,并支持接入非微软产品。
随着生成式AI能力的增强,攻击者能够更快利用刚披露的漏洞发起攻击,往往在企业完成修复前就完成入侵。因此,网络安全防御已成为各大AI厂商重点布局的赛道。此前,Anthropic和OpenAI均已推出可协助安全从业者进行防御的模型。上周,OpenAI披露其模型在一次内部测试中自主发现并利用漏洞突破沙盒隔离,入侵了AI平台Hugging Face的基础设施。随后,Hugging Face使用中国智谱旗下Z.ai的模型进行了取证分析。
Gallot认为,这一案例充分说明了企业为何需要利用AI构建防御体系。“面对手握AI工具的恶意攻击者,我们同样需要依靠AI进行防御。”她还指出,AI被视为降低从业门槛、扩大人才供给的有效工具。目前,企业通常设有安全运营中心(SOC),由专人持续监控IT系统中的潜在威胁,但相关人才依然稀缺。借助AI,企业有望让更多人员参与到安全运营工作中。
推出这款网络安全AI模型,是微软加码自研AI布局的最新举措。今年以来,微软在GitHub Copilot代码生成中引入了自研模型,近期也开始在Excel电子表格产品中搭载自家第一方模型。微软CEO纳德拉在周一的社交平台上表示:“通过将专业模型、数据与合适的智能体、工具、安全环境及运行框架相结合,微软可以进一步改善成本与产出之间的关系。”
业内分析认为,这种改善对当下的微软尤为重要。自2024年以来,微软股价累计下跌19%。瑞银分析师Karl Keirstead及其团队在周日的报告中指出:“市场普遍预期,来自中国及其他地区的开源AI模型将抢占前沿实验室的市场份额。投资者情绪随之转变,微软高度依赖OpenAI的布局如今被视作一项风险。”
网络安全业务本身也是微软不可忽视的收入来源。微软上一次披露该业务规模是在2023年,当时称其年收入已突破200亿美元。不过,苏莱曼在接受采访时也表示,MAI-Cyber-1-Flash仍有较大改进空间:“我们拥有独有的安全数据集,目前训练模型仅动用了其中不足1%的数据。”
