财联社7月28日讯(编辑 李莹)微软发布旗下首款网络安全专用生成式AI模型,宣称其在实现领先性能的同时,整体成本仅为竞品五成。微软正持续推动自研AI落地网络安全赛道。

当地时间周一,微软公布了首款面向网络安全领域的生成式AI模型MAI-Cyber-1-Flash。

微软称,当这款专用模型与OpenAI通用模型GPT-5.4搭配使用时,其在CyberGym基准测试中的表现超过了Anthropic的Mythos 5、谷歌的3.5 Flash Cyber以及OpenAI的GPT-5.5 Cyber。

CyberGym是加州大学伯克利分校推出的、业内常用的AI网络安全评测基准,用于衡量人工智能识别与复现软件安全漏洞的能力。

在旧金山举办的一场活动中,微软AI首席执行官穆斯塔法·苏莱曼表示:

“我们以50%的成本实现了世界领先的性能。”

这也是微软重新调整网络安全业务领导层后推出的首项重大举措。今年2月,曾在谷歌任职的Hayete Gallot重返微软,出任负责安全业务的执行副总裁。

用AI对抗AI

MAI-Cyber-1-Flash将被应用于微软的Project Perception。Gallot介绍,Project Perception是一套由多个AI智能体组成的系统,可以发现并修复软件中的安全弱点,计划于当地时间8月3日启动公开预览。

业内指出,微软希望Project Perception能够进一步把漏洞识别与修复连接起来。在获得用户授权后,这套系统不仅可以提出代码修改建议,还能够直接实施修改,并可接入非微软产品。

随着生成式AI能力持续增强,攻击者能够更快针对刚公开披露的安全漏洞实施攻击,赶在企业完成修复前发起入侵。网络安全防御由此成为各大AI厂商重点布局的赛道。

Anthropic和OpenAI此前均已推出可协助网络安全从业者开展防御工作的模型。

上周,OpenAI披露,其模型在一次内部测试中自主发现并利用漏洞突破沙盒隔离,入侵AI平台Hugging Face的基础设施。随后,Hugging Face使用中国智谱旗下Z.ai模型开展取证分析。

Gallot认为,这一案例恰好说明了企业为何需要使用AI进行防御。

“这件事充分印证,面对手握AI工具的恶意攻击者,我们同样需要依靠AI构建防御体系。”

Gallot还指出,网络安全管理人员正在把AI视为一种降低从业门槛、扩大人才供给的工具。目前,企业通常设有安全运营中心(SOC),由专门人员持续监控信息技术系统中的潜在威胁,但相关人才在业内仍然非常有限。借助AI,企业有望让更多人员参与到安全运营工作中。

自研模型提速

推出这款网络安全AI模型,是微软加码自研AI布局的最新举措。今年以来,微软推出可在GitHub Copilot生成代码的自研模型,近期还开始在Excel电子表格产品中搭载自家第一方模型。

纳德拉周一在社交平台上写道:

“通过把专业模型、数据与合适的智能体、工具、安全环境及运行框架结合起来,微软可以进一步改善成本与产出之间的关系。”

业内指出,这种改善对当前的微软尤为重要。2026年以来,微软股价累计下跌19%。

瑞银负责跟踪微软的分析师Karl Keirstead及其团队在周日发布的报告中指出:

“市场普遍预期,来自中国及其他地区的开源AI模型将抢占前沿实验室的市场份额。投资者情绪随之转变,微软高度依赖OpenAI的布局如今被视作一项风险。”

网络安全业务本身也是微软不可忽视的一块收入来源。微软上一次披露该业务规模是在2023年,当时称其年收入突破200亿美元。

不过,MAI-Cyber-1-Flash仍有较大改进空间。苏莱曼在接受采访时表示:

“我们拥有独有的安全数据集,目前训练模型仅动用了其中不足1%的数据。”

数据集指用于训练人工智能模型的大量相关信息、案例与资料的集合。

本文转自:凤凰网科技

原文地址: https://tech.ifeng.com/c/8v7gG0UWwNz