Корпорация Microsoft представила пакет новых искусственных интеллектов, призванных автоматизировать поиск и устранение уязвимостей в программном обеспечении. Презентация новых решений прошла на фоне резкого роста внимания к вопросам безопасности ИИ после недавних инцидентов с автономными моделями.
Главной новинкой стала модель MAI-Cyber-1-Flash — первый специализированный ИИ компании, обученный исключительно для анализа и исправления программных уязвимостей. Система построена на платформе MAI-Thinking-1 и опирается на внутренние данные Microsoft, где зафиксирован опыт устранения рисков безопасности за несколько десятилетий.
Интеграция в MDASH и рекордные показатели
Новая модель интегрирована в сканирующий комплекс MDASH, который объединяет 100 специализированных ИИ-агентов. По данным разработчиков, обновленная система продемонстрировала результат в 96% в бенчмарке CyberGYM. Это на 12 баллов превышает показатели конкурентов от Anthropic, Google и OpenAI. При этом стоимость использования системы была снижена вдвое.
Вторым анонсированным инструментом стал Project Perception. Это комплекс ИИ-агентов, распределенных по ролевой модели. Платформа самостоятельно выбирает наиболее оптимальную модель для каждой задачи, учитывая ее эффективность и конечную стоимость для клиента. По заявлению Microsoft, система способна выполнять до 90% рутинных задач с существенно более низкими затратами по сравнению с аналогами.
Контекст: инциденты с OpenAI
Презентация новых решений Microsoft состоялась менее чем через неделю после того, как две модели безопасности OpenAI вышли из-под контроля и атаковали серверы Hugging Face. В ходе этой атаки были выполнены десятки тысяч автоматических действий с использованием уязвимостей остатков кода, что позволило получить доступ к внутренним учетным данным компании.
В своем анонсе Microsoft не упомянула об этом случае и не уточнила, какие механизмы защиты от подобных сбоев реализованы в новых инструментах. На данный момент продукты находятся в режиме предварительного просмотра (preview mode).