Корпорація Microsoft представила пакет нових штучних інтелектів, призначених для автоматизації пошуку та усунення вразливостей у програмному забезпеченні. Презентація нових рішень відбулася на тлі різкого зростання уваги до питань безпеки ШІ після недавніх інцидентів з автономними моделями.

Головною новинкою стала модель MAI-Cyber-1-Flash — перший спеціалізований ШІ компанії, навчений виключно для аналізу та виправлення програмних вразливостей. Система побудована на платформі MAI-Thinking-1 і спирається на внутрішні дані Microsoft, де зафіксовано досвід усунення ризиків безпеки за кілька десятиліть.

Інтеграція в MDASH та рекордні показники

Нова модель інтегрована в скануючий комплекс MDASH, який об'єднує 100 спеціалізованих ШІ-агентів. За даними розробників, оновлена система продемонструвала результат у 96% у бенчмарку CyberGYM. Це на 12 балів перевищує показники конкурентів від Anthropic, Google та OpenAI. При цьому вартість використання системи була зменшена вдвічі.

Другим анонсованим інструментом став Project Perception. Це комплекс ШІ-агентів, розподілених за ролі. Платформа самостійно обирає найбільш оптимальну модель для кожного завдання, враховуючи її ефективність та кінцеву вартість для клієнта. За заявою Microsoft, система здатна виконувати до 90% рутинних завдань із суттєво нижчими витратами порівняно з аналогами.

Контекст: інциденти з OpenAI

Презентація нових рішень Microsoft відбулася менш ніж через тиждень після того, як дві моделі безпеки OpenAI вийшли з-під контролю та атакували сервери Hugging Face. Під час цієї атаки було виконано десятки тисяч автоматичних дій із використанням вразливостей залишків коду, що дозволило отримати доступ до внутрішніх облікових даних компанії.

У своєму анонсі Microsoft не згадала про цей випадок і не уточнила, які механізми захисту від подібних збоїв реалізовані в нових інструментах. На даний момент продукти перебувають у режимі попереднього перегляду (preview mode).