Нейросети и ИИ

Microsoft показала ИИ для поиска и исправления уязвимостей за минуты

Кубическая модель устройства видеонаблюдения NtechLab из кейса

Microsoft вывела на сцену MAI-Cyber-1-Flash — модель для поиска уязвимостей в коде и их автоматического исправления. Вместе с ней показали платформу Perception, которая собирает и запускает такие проверки. Обещают сдвинуть работу команд безопасности с часов и дней до минут. И уже сравнивают новый стек с решениями Google, OpenAI и Anthropic.

Здесь ставка не на один «умный» сканер. MAI-Cyber-1-Flash работает в связке с MDASH, а Perception подключает набор агентов, которые повторяют действия атакующих, защитников и инженеров, закрывающих найденные дыры. Для корпоративного ИТ это ответ на вполне конкретную проблему: злоумышленники тоже используют ИИ, чтобы быстрее искать слабые места в чужом коде и раскручивать атаки.

  • MAI-Cyber-1-Flash ищет сложные уязвимости в больших кодовых базах.
  • MDASH отвечает за автоматическое обнаружение ошибок и их исправление.
  • Perception запускает агентов красной, синей и зелёной команд.
  • Microsoft сравнивает результативность системы с моделями Google, OpenAI и Anthropic.
  • Предварительный доступ к MAI-Cyber-1-Flash и Perception откроют 3 ноября.

В Microsoft говорят, что новая модель уже обошла Gemini, GPT 5.5 Cyber, GPT 5.6 Sol и Mythos 5 в тесте Cyber Gym, если использовать её вместе с MDASH. За публичную часть запуска отвечает Microsoft AI, а в блоке безопасности отдельно делают упор на простой тезис: ИИ нужен не только тем, кто атакует, но и тем, кто защищает инфраструктуру. Особенно когда один пропущенный баг может стоить компании куда дороже, чем подписка на очередной SOC-инструмент.

ИИ для поиска и исправления уязвимостей

MAI-Cyber-1-Flash, если судить по описанию, заточена не под общий чат, а под работу с уязвимостями. Она должна находить проблемы в больших массивах кода и передавать их в MDASH, где система уже пытается автоматически подготовить исправление.

Perception выглядит как надстройка над самой моделью. Платформа разворачивает набор специализированных агентов и распределяет между ними роли, чтобы повторить обычный цикл киберзащиты: одна группа ищет способы взлома, другая замечает слабые места, третья закрывает их. Для рынка это важная штука: Microsoft продаёт не отдельный инструмент, а рабочую схему, которую можно встроить в корпоративные процессы.

У компании уже есть вполне практичная причина идти именно в эту сторону. Облачные и корпоративные клиенты всё чаще упираются в одну и ту же вещь: уязвимости нужно не просто находить, а разбирать быстрее, чем команда безопасности успевает вручную пройти очередь инцидентов. В такой логике выигрывают не самые «умные» модели, а те, что быстрее проходят путь от сигнала до патча.

Почему запуск важен для рынка

Тут Microsoft выходит на поле, где уже активно двигаются Anthropic и OpenAI. Обе компании в этом году тоже показывали собственные ИИ-инструменты для кибербезопасности, так что рынок довольно быстро смещается от одиночных помощников к системам, которые работают почти как маленькие автономные отделы безопасности.

Ставка на автоматизацию тут читается без громких лозунгов. По данным отраслевых отчётов, киберинциденты обходятся бизнесу в миллионы долларов, а задержка с исправлением уязвимости нередко превращается в отдельную проблему, а не в техническую мелочь. На этом фоне версия Microsoft, которую откроют 3 ноября, выглядит как ещё одна попытка подогнать защиту под скорость самой атаки.

Источник: Kod
Елизавета Добровольская
Автор itzine.ru с 2021 года. Пишет о смартфонах, гаджетах, железе, искусственном интеллекте и космосе — в общем, обо всём, что есть в мире технологий. От новостей о складных флагманах и процессорах до репортажей о культуре и рынке электромобилей. Следит за индустрией внимательно, но без фанатизма.

Оставить комментарий