人工智能

微软希望在人类发现代码漏洞之前阻止下一次重大黑客攻击

微软推出 MAI-Cyber-1-Flash 和 Perception,这是旨在自动化网络安全并在几分钟内修复软件漏洞的新型人工智能工具。
微软希望在人类发现代码漏洞之前阻止下一次重大黑客攻击

虽然普遍的观点认为人工智能使网络攻击变得更加容易和频繁,但企业防御者的现实正转向另一种自动化。大多数人认为黑客拥有永久的优势,因为他们只需要发现一个错误,而防御者必须做到完美。微软最近通过推出专门的数字防御系统挑战了这一动态。该公司在周一的旧金山活动中推出了其首个针对网络安全的模型 MAI-Cyber-1-Flash,以及一个名为 Perception 的新平台。此举标志着对 Anthropic 和 OpenAI 竞争工具的直接回应。

历史上,像 GPT-4 或 Gemini 这样的通用人工智能模型是“万金油”。它们写诗、解数学题、总结邮件。然而,它们往往难以应对发现软件代码深层缺陷所需的细颗粒度逻辑。微软正在通过 MAI-Cyber-1-Flash 改变这一现状。该模型是数字基础设施的“专科医生”。它被设计在 MDASH 中运行,这是一种扫描代码库以识别和修复漏洞的框架。通过缩小人工智能的关注点,该公司声称它创造了一个比通用竞争对手更有效地发现漏洞的工具。

AI 模型的数字障碍赛

微软 AI 首席执行官兼 DeepMind 联合创始人 Mustafa Suleyman 声称,新模型的表现优于目前的市场领导者。他引用了 Cyber Gym 的结果,这是行业用于衡量人工智能处理安全任务能力的标准化基准。在这些测试中,MAI-Cyber-1-Flash 与 GPT 5.4 配合使用,与竞争对手展开竞争。微软的配置得分高于谷歌的 Gemini、OpenAI 的 GPT-5.6 Sol 和 Anthropic 的 Mythos 5。

在这些专业术语背后,这些基准测试就像一个数字障碍赛。模型必须导航复杂的代码,识别弱点,并弄清楚如何利用或修补它。微软声称,其专用模型比使用大型通用模型执行相同任务更具成本效益。对于普通用户来说,这意味着你所依赖的软件——从银行应用程序到社会媒体——可能很快就会由一个不知疲倦、从不睡觉且理解大楼里每一行代码的实习生进行审查。

从单一工具转向自主安全团队

微软不仅发布了一个模型。它还推出了 Perception,这是一个使用代理式 AI (agentic AI) 来管理安全工作流的平台。在科技界,“代理”是指能够自主采取行动而不仅仅是提供文本回答的人工智能。Perception 部署了三种不同类型的数字团队来保护网络。

  • 红队模拟攻击,以便在真正的黑客之前发现弱点。
  • 蓝队监控系统,以检测和分类活动中的漏洞。
  • 绿队采取最后一步,编写并应用代码修复。

Perception 的首席工程师 Dave Weston 解释说,这些任务通常需要多名专家数小时的手动工作。应用程序安全猎手可能会发现一个漏洞,但随后修复工程师必须修复它。Perception 旨在将这一时间线从数小时压缩到数分钟。它发现问题,决定其重要性,并自动生成代码修复。这个系统就像一个数字免疫系统,能够实时识别病毒并产生抗体。

防御者与攻击者之间的军备竞赛

这一版本的发布进入了一个拥挤的市场。今年早些时候,Anthropic 推出了 Mythos,OpenAI 推出了 Daybreak。这些平台都有一个共同目标:为企业防御者提供与配备人工智能的黑客现在所拥有的相同的速度和规模。微软负责安全事务的副总裁 Hayete Gallot 指出,黑客越来越多地使用人工智能发起复杂的攻击。Perception 是针对这一趋势的企业反击。

从消费者的角度来看,这种转变是基础性的。当银行或航空公司等大公司遭受数据泄露时,恢复成本通常会以更高的费用或服务中断的形式转嫁给客户。如果一家公司能在几分钟而不是几周内识别并修补缺陷,消费者数据的系统性风险就会下降。缺点是这项技术为小型公司创造了更高的准入门槛。无力承担这些高端人工智能平台的小企业可能会成为攻击者的主要目标,因为攻击者发现大公司太难攻破。

这对你的数字生活意味着什么

微软计划从 2026 年 11 月 3 日开始提供这些工具的预览版。对于普通用户来说,这个消息提醒我们,个人数据的安全越来越依赖于隐形的工业机制。你可能永远不会直接与 MAI-Cyber-1-Flash 互动。然而,你会通过手机应用程序的稳定性感受到它的影响。

从大局来看,这是向去中心化安全迈进的一步。代码本身变得具有韧性,而不是等待公司总部的员工注意到问题。软件变成了一个自我修复的有机体。虽然这并不能消除身份盗窃或黑客攻击的风险,但它改变了攻击者的成本计算。如果一个漏洞在 AI 绿队修补之前只存在两分钟,黑客窃取你信息的窗口就会显著缩小。

从实际角度来看,你应该关注你最喜欢的服务提供商在未来一年如何谈论安全。采用代理式防御系统的公司可能会减少服务中断和紧急密码重置请求。由人类主导的安全台时代即将结束。取而代之的是一个由专用模型和自主代理在数字世界后台运行的精简系统。

来源

  • Microsoft Official Event Press Release, July 2026.
  • Microsoft AI Corporate Development Blog: "Scaling Defense with MAI-Cyber-1-Flash."
  • Industry Security Benchmark Report: Cyber Gym Q3 2026 Results.
  • Anthropic Glasswing Program Documentation.
  • OpenAI Daybreak Security Platform Specification Sheet.
bg
bg
bg

另一边见

我们的端到端加密电子邮件和云存储解决方案提供了最强大的安全通信手段,确保您的数据安全和隐私。

/ 创建免费账户