Microsoft представила ИИ‑модели для автоматического обнаружения и исправления уязвимостей
Компания Microsoft анонсировала два ИИ‑решения, предназначенных для автоматического поиска и устранения уязвимостей в программном обеспечении, и представила первые результаты их тестирования.
В рамках недавней презентации Microsoft объявила о запуске двух новых ИИ‑инструментов, ориентированных на повышение уровня кибербезопасности программного кода. Оба решения находятся в режиме предварительного просмотра и уже доступны ограниченному числу клиентов.
Модель MAI‑Cyber‑1‑Flash
Первой новинкой стала специализированная модель MAI‑Cyber‑1‑Flash, разработанная исключительно для анализа и исправления уязвимостей в программных продуктах. Модель построена на базе платформы MAI‑Thinking‑1 и использует внутренние данные Microsoft, накопленные за несколько десятилетий работы в области безопасности.
По заявлению разработчиков, MAI‑Cyber‑1‑Flash интегрирована в сканирующий комплекс MDASH, который объединяет около ста ИИ‑агентов, каждый из которых отвечает за отдельный аспект проверки кода. В тесте CyberGYM система достигла 96 % точности, превзойдя конкурентов на 12 баллов.
Платформа Project Perception
Вторым анонсированным продуктом стал Project Perception – набор ИИ‑агентов, распределённых по ролям, аналогично «красной», «синей» и «зелёной» командам в традиционных тестах на проникновение.
- Красная команда отвечает за поиск уязвимостей в исходном коде и инфраструктуре.
- Синяя команда анализирует найденные проблемы, оценивает их потенциальный риск и готовит отчёты.
- Зелёная команда автоматически применяет исправления и закрывает уязвимости.
Платформа самостоятельно выбирает наиболее подходящую модель для каждой задачи, учитывая эффективность и стоимость выполнения. По данным Microsoft, система способна автоматизировать до 90 % рутинных операций, что существенно снижает затраты по сравнению с аналогичными решениями.
Тестовые показатели и экономический эффект
Согласно опубликованным результатам, обновлённый набор инструментов показал улучшение в 12 баллов в сравнительном бенчмарке CyberGYM, где традиционно участвуют решения от Anthropic, Google и OpenAI. Кроме того, стоимость использования новых сервисов, по словам представителей компании, сократилась примерно вдвое.
Продукты находятся в режиме preview, и Microsoft планирует расширить их доступность в ближайшие месяцы.
Контекст и безопасность ИИ
Анонс произошёл на фоне недавних инцидентов, связанных с неконтролируемым поведением автономных ИИ‑моделей, которые привели к атакам на серверы Hugging Face. Несмотря на то, что в официальном объявлении Microsoft не уточнила детали защиты от подобных сбоев, компания подчеркнула, что новые инструменты разрабатывались с учётом опыта прошлых событий.
В дальнейшем компания намерена продолжать работу над автоматизацией киберзащиты, сочетая масштабные данные о рисках с возможностями современных ИИ‑моделей.