
Microsoft 推出首款網絡安全專用模型及全新 Agentic 網絡安全系統
Microsoft 推出咗專門幫公司搵漏洞同修補電腦系統嘅 AI 助手,仲話佢比 Google 同 OpenAI 嘅產品仲要勁!
點解重要
而家黑客都會用 AI 嚟攻擊人,呢個新工具就好似幫公司請咗一隊 24 小時唔使休息嘅保安團隊,用 AI 嚟對付 AI,保護生意數據唔會咁易被盜。
新手貼士
雖然呢啲係大型企業用嘅工具,但一般用家都要記得:AI 可以幫你寫電郵,亦可以幫黑客寫詐騙信。收到任何要求入錢或密碼嘅訊息,就算語氣幾真實都要打電話確認咗先!
術語小字典
Agent (代理):好似一個有特定任務嘅「虛擬員工」,可以自動幫你做嘢,唔使你逐個步驟落指令。
Vulnerability (漏洞):電腦程式入面嘅「後門」或者弱點,黑客可以透過呢啲位入去偷嘢。
Red Team / Blue Team (紅隊 / 藍隊):網絡安全嘅演習術語,紅隊負責扮演黑客去攻擊,藍隊就負責防守同修補。
Microsoft 推出首款網絡安全專用模型及全新 Agentic 網絡安全系統
Microsoft 周一在三藩市舉行的小型活動中,推出了其首款網絡安全專用模型以及全新的人工智能網絡安全平台,向該領域的主要競爭對手——即 Anthropic、Google 和 OpenAI 發起強大挑戰。
該公司將 MAI-Cyber-1-Flash 描述為一個旨在「在複雜代碼庫中尋找具挑戰性漏洞」的模型。該模型旨在驅動 MDASH,這是 Microsoft 專門用於軟件漏洞識別和修復的工具。
新的安全平台被命名為 Perception,旨在部署代理團隊(teams of agents)來協助並自動化各種安全工作流程,包括識別和修復程式錯誤(bugs)。該平台亦可與 MDASH 整合。
該公司聲稱,根據已建立的人工智能網絡安全基準測試,MAI-Cyber-1-Flash 比競爭對手的模型更強大(且更具成本效益)。
DeepMind 聯合創辦人兼現任 Microsoft AI 行政總裁 Mustafa Suleyman 表示:「我們非常非常興奮地宣布我們的結果。我們將 MAI-1 Cyber Flash 與 GPT 5.4 結合在 MDASH 工具中——在 Cyber Gym(我們所有人使用的主要基準測試,亦是黃金基準)上擊敗了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 和 Mythos 5。」
他補充道:「我們正立即將其投入生產。」
Microsoft 安全副總裁 Hayete Gallot 指出,黑客正越來越多地在網絡攻擊中使用人工智能,她將 Perception 描述為企業防禦者「以攻擊者擁有的規模和速度,用人工智能防禦人工智能」的一種方式。
Perception 使用代理紅隊(red teams)、藍隊(blue teams)和綠隊(green teams)。紅隊可以提供潛在攻擊的詳細模擬——提供有關潛在威脅行為者及其可能利用的漏洞的背景資訊。藍隊致力於檢測和分類現有的程式錯誤,而綠隊則對這些錯誤採取「糾正行動」。
Perception 的首席工程師 Dave Weston 將該平台描述為企業防禦者的巨大效率提升。「我們已經從需要安全組織中多個專業人員(應用程式安全獵人、修復工程師等等)花費數小時的手動工作,轉變為在幾分鐘內就能獲得所有問題的解決方案。我們不僅發現問題並排列優先次序,我們還有檢測、姿態修正,甚至代碼修復。」
儘管人工智能為公司提供了新的防禦能力,但網絡罪犯亦能使用人工智能,這引發了一系列令人眼花繚亂的潛在威脅。
Microsoft 表示,這些新的安全工具將於 11 月 3 日提供預覽版,屆時將進入一個競爭日益激烈的人工智能網絡安全解決方案領域。今年較早前,Anthropic 推出了 Mythos 安全平台,透過名為 Glasswing 的計劃發布給少數合作夥伴組織。OpenAI 亦在 5 月透過名為 Daybreak 的計劃推出了自己的安全解決方案。
資料來源
本文由 AI 自動翻譯整理,內容以原文為準。
