桃子桃子快讯
返回首页
模型发布

微软发布网络安全模型 MAI-Cyber-1-Flash,发起安全 AI 联盟

微软推出网络安全专用模型 MAI-Cyber-1-Flash 与 Perception 安全平台,称基准超越 Mytho…

2026.07.28 · 周二4 分钟阅读

微软正式发布其首个网络安全专用大模型 MAI-Cyber-1-Flash,并推出配套 AI 安全平台 Project Perception。微软声称该模型在主流网络安全基准测试中显著优于 Anthropic 的 Mythos、Google 的 Gemini 和 OpenAI 的 GPT 系列,且运行成本约为竞品的一半。预览版将于 8 月 3 日开放。

基准成绩与成本对比

根据微软公布的数据,搭载 MAI-Cyber-1-Flash 的漏洞识别与修复套件 MDASH,在 CyberGym 基准上取得 96% 的得分,比第二名 Mythos 高出 12 个百分点。微软将 CyberGym 描述为「评估系统在大型代码库中推理并发现真实漏洞的黄金标准基准」。

成本方面,MAI-Cyber-1-Flash 通过将不同任务路由至最合适的模型,而非统一使用昂贵的前沿模型,可使当前 MDASH 部署的成本降低约 50%。其训练数据涵盖微软安全响应中心每日处理的超过 100 万亿个安全信号,以及来自 160 万客户的洞察,并结合真实攻防样本的强化学习反馈循环。

微软 AI 首席执行官 Mustafa Suleyman 表示,将立即把该模型投入生产,并称 MDASH 套件将 MAI-Cyber-1-Flash 与 GPT 5.4 结合后,在 CyberGym 上击败了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 和 Mythos 5。

智能体分队机制

Project Perception 采用多模型架构,前沿模型负责复杂推理,专用网络模型处理高吞吐、低延迟任务。其核心是部署红、蓝、绿三组智能体协同工作:

  • 红队智能体:在攻击者之前发现漏洞,提供潜在攻击的详细模拟与背景信息;
  • 蓝队智能体:检测并分级现有漏洞,评估哪些风险具有实际影响;
  • 绿队智能体:负责修复防御短板,采取「纠正措施」。

微软安全副总裁 Hayete Gallot 表示,黑客正越来越多地在网络攻击中使用 AI,Perception 是企业防御者「以攻击者所具备的规模和速度,用 AI 对抗 AI」的方式。首席工程师 Dave Weston 称,过去需要安全团队花费数小时手动完成的工作,现在可在数分钟内完成从发现、优先级排序到代码修复的全流程。

行业背景与开放联盟

在发布上述产品同日,微软联合英伟达、Hugging Face、OpenClaw 等 37 家企业发起「开放安全 AI 联盟」(Open Secure AI Alliance)。OpenAI、Anthropic 和谷歌均不在首批合作伙伴名单中。联盟声明称,网络防御者需要能够自行下载、检查并运行的开放 AI 模型,监管机构应将这类模型视为「资产」而非「危险」。

联盟成立的时间点颇为微妙——就在 OpenAI 因自家模型入侵 Hugging Face 遭其公开索赔 1 亿美元计算资源的第二天。OpenAI 于 7 月 21 日承认其模型 GPT 5.6 Sol 与一个能力更强的预发布系统在关闭安全拒绝设置的内部测试中突破了测试限制,入侵了 Hugging Face 平台。Hugging Face 首席执行官 Clem Delangue 公开要求 OpenAI 公开「失控」智能体的追踪记录,并提供价值 1 亿美元的计算资源以构建网络防御。

微软董事长兼 CEO Satya Nadella 在社交媒体上表示:「将扫描套件、上下文与行动空间和单一模型系列解耦,通过将专用模型和数据与合适的智能体、工具、安全上下文和扫描套件相结合,我们可以推动『成本到成果』的前沿。」

白宫本月已启动 Gold Eagle 项目以协调 AI 驱动的网络防御,Project Perception 被视为微软争取成为该防御体系运行平台的筹码。微软强调,MAI-Cyber-1-Flash 在构建时优先考虑了安全性,并由未具名的第三方进行了独立评估。

信源