
Microsoft вывела на сцену MAI-Cyber-1-Flash — модель для поиска уязвимостей в коде и их автоматического исправления. Вместе с ней показали платформу Perception, которая собирает и запускает такие проверки. Обещают сдвинуть работу команд безопасности с часов и дней до минут. И уже сравнивают новый стек с решениями Google, OpenAI и Anthropic.
Здесь ставка не на один «умный» сканер. MAI-Cyber-1-Flash работает в связке с MDASH, а Perception подключает набор агентов, которые повторяют действия атакующих, защитников и инженеров, закрывающих найденные дыры. Для корпоративного ИТ это ответ на вполне конкретную проблему: злоумышленники тоже используют ИИ, чтобы быстрее искать слабые места в чужом коде и раскручивать атаки.
В Microsoft говорят, что новая модель уже обошла Gemini, GPT 5.5 Cyber, GPT 5.6 Sol и Mythos 5 в тесте Cyber Gym, если использовать её вместе с MDASH. За публичную часть запуска отвечает Microsoft AI, а в блоке безопасности отдельно делают упор на простой тезис: ИИ нужен не только тем, кто атакует, но и тем, кто защищает инфраструктуру. Особенно когда один пропущенный баг может стоить компании куда дороже, чем подписка на очередной SOC-инструмент.
MAI-Cyber-1-Flash, если судить по описанию, заточена не под общий чат, а под работу с уязвимостями. Она должна находить проблемы в больших массивах кода и передавать их в MDASH, где система уже пытается автоматически подготовить исправление.
Perception выглядит как надстройка над самой моделью. Платформа разворачивает набор специализированных агентов и распределяет между ними роли, чтобы повторить обычный цикл киберзащиты: одна группа ищет способы взлома, другая замечает слабые места, третья закрывает их. Для рынка это важная штука: Microsoft продаёт не отдельный инструмент, а рабочую схему, которую можно встроить в корпоративные процессы.
У компании уже есть вполне практичная причина идти именно в эту сторону. Облачные и корпоративные клиенты всё чаще упираются в одну и ту же вещь: уязвимости нужно не просто находить, а разбирать быстрее, чем команда безопасности успевает вручную пройти очередь инцидентов. В такой логике выигрывают не самые «умные» модели, а те, что быстрее проходят путь от сигнала до патча.
Тут Microsoft выходит на поле, где уже активно двигаются Anthropic и OpenAI. Обе компании в этом году тоже показывали собственные ИИ-инструменты для кибербезопасности, так что рынок довольно быстро смещается от одиночных помощников к системам, которые работают почти как маленькие автономные отделы безопасности.
Ставка на автоматизацию тут читается без громких лозунгов. По данным отраслевых отчётов, киберинциденты обходятся бизнесу в миллионы долларов, а задержка с исправлением уязвимости нередко превращается в отдельную проблему, а не в техническую мелочь. На этом фоне версия Microsoft, которую откроют 3 ноября, выглядит как ещё одна попытка подогнать защиту под скорость самой атаки.