微软公开首个网络安全专用AI

윤근일 记者

微软(MS)公开了其首个网络安全专业人工智能(AI)模型和安全自动化平台,正式进军AI安全市场。

在生成式AI竞争从通用聊天机器人扩展到网络安全专业领域之际,与Anthropic、谷歌、OpenAI的技术竞争预计将变得更加激烈。

据美国当地时间27日HNGN报道,微软在旧金山举办的活动中公开了网络安全专用AI模型"MAI-Cyber-1-Flash"和基于AI的安全平台"Project Perception"。

该公司通过本次发布展示了利用AI进行漏洞检测和应对自动化作为新增长引擎的战略。

▲ 公开首个安全专业AI模型...强调漏洞检测性能

微软推出的MAI-Cyber-1-Flash是一款专门用于从复杂软件代码中发现安全漏洞的AI模型。

该公司表示,该模型在用作AI网络安全性能评估标准的"CyberGym"基准测试中获得了96%的成绩。

这比Anthropic的下一代模型"Mythos"的性能高12个百分点。

该模型将被应用于现有软件漏洞检测和修复框架"MDASH"中,以支持漏洞识别和安全措施自动化。

市场也做出了积极回应。发布后微软股价上涨约3%。

▲ AI代理自动化安全工作

微软与AI模型一起公开了安全自动化平台Project Perception。

该平台基于多个AI代理协作的结构,设计用于自动执行持续安全监控、系统补丁、攻击模拟、事件调查、漏洞修复等工作。

该公司将其描述为"机器速度自适应防御系统",强调这是可以改变企业安全运营方式范式的技术。

Project Perception总工程师Dave Weston解释说,AI可以在几分钟内完成传统上由应用安全专家和修复工程师花费数小时才能完成的工作。

该公司还将能够自动化从漏洞发现到优先级排序、检测、安全设置改进和代码修复的大部分流程作为核心竞争力。

▲ AI安全竞争从通用AI扩展到专业AI

本次发布被评为展示AI竞争舞台正在迅速从通用生成式AI转向行业专业AI的案例。

迄今为止,AI公司一直专注于对话式聊天机器人和生产力工具的竞争,但最近,针对医疗、金融、安全等特定领域优化的专业AI开发成为新的竞争轴。

微软直接将其模型与Anthropic、谷歌和OpenAI的模型进行性能比较,也展示了该公司将网络安全市场视为独立AI竞争领域的事实。

业界还分析认为,针对特定领域训练的专业AI在实际工作中可能比通用大型语言模型表现出更高的效率。

마이크로소프트 로고
微软标志(Photo : [路透社/联合新闻提供])

▲ 攻击者也在利用AI...安全竞争是"双刃剑"

AI技术发展在防御和攻击两个方面同时被利用,这带来了新的课题。

最近,黑客们越来越多地使用生成式AI更快地发现软件漏洞并自动化攻击。因此,仅靠传统的人力密集型安全体系应对速度逐渐面临瓶颈。

微软被分析为认为,为应对这种环保变化,建立AI对抗AI的自动化安全体系是必不可少的。

▲ 企业安全组织变化也引人注目

Project Perception商业化后,企业安全运营方式预计会发生重大变化。

随着AI执行重复性分析和应对工作,安全人员的角色可能会被重新调整,专注于更复杂的威胁分析和战略制定。

同时,随着安全运营中心(SOC)业务自动化的扩大,一些简单业务领域可能会出现人力需求变化。

▲ 11月开放预览版...实战竞争开始

微软表示计划从11月3日起以预览版形式向企业客户提供MAI-Cyber-1-Flash和Project Perception。

由于Anthropic、谷歌和OpenAI也在开发各自的网络安全专业AI技术,预计围绕基于专业AI的安全市场的竞争将变得更加激烈。

版权所有 © 财经日报 未经授权禁止转载和再分发