周一,微软在旧金山举行的一场小型活动上,正式发布了其首款网络安全专用大模型 MAI-Cyber-1-Flash,以及全新的 AI 网络安全平台 Perception。此举直接向 Anthropic、谷歌和 OpenAI 等行业巨头发起挑战。
微软表示,MAI-Cyber-1-Flash 旨在“在复杂代码库中寻找极具挑战性的安全漏洞”。该模型专门用于驱动 MDASH —— 微软专门用于软件漏洞识别与修复的测试及运行框架。
与之配套的新型安全平台被命名为 #Perception,其核心设计理念是部署多智能体(Agent)团队来辅助并自动执行各种安全工作流,包括识别和修复漏洞。该平台同样能够与 MDASH 无缝集成。
微软声称,基于公认的 AI 网络安全基准测试,MAI-Cyber-1-Flash 的性能表现显著优于竞争对手,且极具性价比。微软 AI 首席执行官 Mustafa Suleyman 激动地表示:“我们在 MDASH 框架内将 MAI-1 Cyber Flash 与 GPT-5.4 进行了绑定。该组合在网络安全‘黄金基准’ Cyber Gym 上,成功击败了 Gemini、GPT-5.5 Cyber、GPT-5.6 Sol 以及 Mythos 5。”他补充道,该系统将立即投入生产环境。
微软安全副总裁 Hayete Gallot 指出,黑客正越来越多地将 AI 引入网络攻击中。她将 Perception 平台视为企业防御者以“与攻击者同等的规模和速度,用 AI 对抗 AI”的一种强力手段。
具体而言,Perception 采用了由红队(Red Teams)、蓝队(Blue Teams)和绿队(Green Teams)构成的智能体架构。红队负责提供详细的潜在攻击模拟,分析威胁源并指出可能被利用的漏洞;蓝队专注于检测和评估现有漏洞;绿队则负责对这些漏洞采取“纠正和修复行动”。
Perception 首席工程师 Dave Weston 将该平台形容为企业防御效率的一次飞跃:“以往这需要安全组织中多个专业岗位耗费数小时的手动工作,而现在,我们在几分钟内就能搞定修复。我们不仅能发现并排出优先级,还能实现检测、姿态修复,甚至是直接的代码修复。”
据悉,这些全新的安全工具将于 11月3日 开放预览,届时它们将进入一个竞争日益激烈的 AI 网络安全市场。今年早些时候,Anthropic 已经通过名为 Glasswing 的项目向少数合作伙伴发布了其安全平台 Mythos,而 OpenAI 也推出了相应的安全解决方案。
微软 Perception 平台的发布,标志着 AI Agent 在网络安全领域的应用正从单一的“辅助副驾驶(Copilot)”走向成熟的“多智能体协同(#Multi-Agent Collaboration)”阶段。与传统的单体安全模型相比,Perception 创新性地引入了红、蓝、绿三色智能体分工,模拟了现实世界中复杂的攻防链路。这种设计解决了大模型在处理复杂任务时因上下文过长、目标单一而导致的能力瓶颈。在安全攻防这种高对抗性、高容错率要求的场景下,多智能体协同提供了天然的纠错和互补机制。微软将自研的 MAI-Cyber 模型与 GPT-5.4 进行混用,更是展示了混合大模型在专业垂直领域的工程落地可行性。随着 AI Agent 生态的演进,这种基于特定工作流的“代理集群”将逐渐取代传统安全软件,成为下一代企业级基础设施的标配,这也将加速推动 DevSecOps 的全面自治化。