当攻击者把AI当成武器,防守者也必须把AI请进战壕。
当地时间7月27日,微软在旧金山一场小型活动上亮出了自己的第一枚网络安全专用模型——MAI-Cyber-1-Flash,连同新一代智能体安全平台 Project Perception 一并推上台面,矛头直指Anthropic、Google与OpenAI。
微软AI掌门人穆斯塔法·苏莱曼难掩兴奋:“这是个相当了不起的结果。我们马上就要把它投进生产环境。”
一、一枚模型,一个框架,一套系统
MAI-Cyber-1-Flash的定位很纯粹——专门去复杂代码库里揪出那些难缠的漏洞-。它是微软MAI-Thinking-1系列的轻量化、代码优化衍生版本,基于微软自有的漏洞利用与修复记录进行内部训练。
它真正的舞台是MDASH——微软自研的多智能体漏洞识别与修复框架-。模型负责把框架“激活”起来,让找洞、补洞这件事有了自主运转的引擎。
同场登台的还有Project Perception——一套智能体安全系统,部署多组专业AI智能体,持续监控、修补漏洞并应对新型威胁。
微软安全业务执行副总裁阿耶特·加洛说得很直白:既然攻击者已经用上AI的速度与规模,防守者也得用同样的尺码回敬。
二、三色智能体:红队找洞、蓝队研判、绿队修复
Project Perception的核心是一套红、蓝、绿三色智能体协同作战体系:
- 红色智能体:模拟攻击者视角,探测系统弱点,连威胁者的画像和他们可能利用的薄弱点都一并交代
- 蓝色智能体:专职侦测、分析威胁信号,对风险进行优先级排序
- 绿色智能体:动手编写并自动部署修复方案
工程负责人戴夫·韦斯顿把平台形容成企业防守效率的一次跃迁:过去安全组织里一堆专人花数小时手动啃的活儿,如今几分钟就能拿出修复方案——不只是发现和排优先级,连检测、姿态修复乃至代码级修补都一并包了。
对于高影响力操作,系统仍需人工审批,确保人类始终掌握最终控制权。
三、90/10分工:90%任务交给小模型,10%交给GPT-5.4
微软没有把一切都押在自己的模型上。MAI-Cyber-1-Flash被设计为高效处理约90% 的网络安全任务。剩下10% 难度最高的任务,则转由OpenAI的GPT-5.4处理——一个大了约10倍的模型。
苏莱曼解释道:“MAI-Cyber-1-Flash负责检测漏洞、打补丁、验证修复有效。大约10%的查询交给GPT-5.4——它更大,处理那些更难的问题。”
这套90/10的分工架构,让整个系统的运行成本比当前MDASH配置降低了约50%。纳德拉在X上表示,该模型“以领先模型50%的成本实现了世界级性能”。
四、Cyber Gym战绩:95.95%,压过Mythos、Gemini和GPT
在涵盖1507项漏洞复现任务的公开基准测试CyberGym上,搭载MAI-Cyber-1-Flash的MDASH系统拿下了95.95% 的成绩。
对比数据更具冲击力:
模型/系统 | CyberGym得分 |
MDASH + MAI-Cyber-1-Flash + GPT-5.4 | 95.95% |
GPT-5.5 Cyber | 85.6% |
Claude Mythos 5 | 83.8% |
GPT-5.6 Sol | 83.6% |
Gemini 3.5 Flash Cyber | 83.2% |
差距最大达到12个百分点。微软的说法是,这套组合“在Cyber Gym上压过了Gemini、GPT-5.5 Cyber、GPT-5.6 Sol以及Mythos 5”。
五、数据护城河:20年安全攻防史,每天100万亿条信号
微软敢做这件事,底气不只在模型架构。
微软称,其每天处理的安全信号超过100万亿条。数十年来构建世界级安全系统的积累,给了它“数万亿条跨身份、终端、云和网络的每日信号”,以及“无与伦比的实际漏洞利用与修复记录”。苏莱曼说:“这真的是一个相当显著的数据、框架和专业知识的护城河。”
MDASH此前已在Windows网络与身份验证组件中发现了16处未知漏洞,其中4处为高危远程代码执行漏洞,均已在今年5月的“补丁星期二”更新中完成修复。
六、8月3日公开预览:微软的AI安全反击战
Perception将于8月3日进入公开预览阶段,初期集成于Microsoft Defender中。MAI-Cyber-1-Flash也将于同日通过Azure AI Foundry对外开放访问。定价采用按量计费模式,以“安全计算单元”计量。
这不是微软第一次试水AI安全。今年5月,MDASH框架已首次披露-。而Anthropic在4月已通过Glasswing项目把Mythos送进小范围合作方手里;OpenAI也在5月借Daybreak项目亮出自己的安全方案。
现在,微软正式入局。正如微软所说:“我们不能让攻击者独享效率提升带来的红利。”当攻击者把AI当成武器、防守者也把AI请进战壕,这场以AI对AI的安全军备,才刚刚拉开帷幕。

