Microsoft показала ШІ, який рекордно ефективно шукає вразливості
Microsoft представила набір ШІ-інструментів, здатних автоматично шукати вразливості в програмному коді, оцінювати ризики та пропонувати виправлення. Центральним елементом нової системи стала модель MAI-Cyber-1-Flash, розроблена спеціально для завдань кібербезпеки.
Модель працює на платформі MAI-Thinking-1 і є частиною комплексу MDASH. До нього входить близько сотні спеціалізованих ШІ-агентів, кожен із яких може виконувати окрему операцію — від аналізу коду до перевірки запропонованого виправлення.
Для навчання MAI-Cyber-1-Flash Microsoft використала внутрішні матеріали, накопичені компанією за десятиліття роботи у сфері кіберзахисту. За даними розробника, під час тестування CyberGYM модель досягла результативності 96%.
У Microsoft також стверджують, що цей показник вищий за результати аналогічних рішень Anthropic, Google та OpenAI. Водночас використання всієї системи, за оцінкою компанії, вдалося здешевити приблизно вдвічі.
Логотип Microsoft. Фото: Depositphotos
Як працює Project Perception
Ще одним важливим анонсом став Project Perception — багаторівнева система, у якій взаємодіють кілька груп ШІ-агентів. Вони відповідають за різні етапи роботи: пошук слабких місць, аналіз потенційної шкоди та підготовку способу усунення проблеми.
Платформа побудована за моделлю трьох команд:
- «Червона» команда імітує дії зловмисників і шукає вразливості;
- «Синя» команда оцінює загрози та перевіряє, наскільки ефективно система захищена;
- «Зелена» команда працює над виправленням знайдених недоліків.
Окремі моделі можуть підбиратися автоматично — залежно від складності завдання, очікуваної ефективності та витрат клієнта. Такий підхід має допомогти компаніям швидше реагувати на загрози й не витрачати дорогі обчислювальні ресурси там, де достатньо простішого рішення.
Що зміниться для фахівців із кібербезпеки
Microsoft заявляє, що Project Perception здатен автоматизувати до 90% рутинних операцій у кібербезпеці. Йдеться, зокрема, про первинний аналіз коду, сортування знайдених проблем, оцінювання ризиків і підготовку варіантів виправлення.
Однак повністю передавати контроль автономній системі поки що зарано. Нові інструменти доступні лише в режимі попереднього перегляду, а Microsoft не розкрила всіх деталей щодо перевірки результатів і захисту від помилкових дій ШІ.
Логотип Microsoft. Фото: Unsplash
Анонс з’явився на тлі активних дискусій про безпеку автономних ШІ-систем. Чим більше повноважень отримують такі моделі, тим важливішими стають обмеження доступу, людський контроль і перевірка кожної критичної дії.
Після завершення тестування Microsoft планує зробити нові рішення доступнішими для корпоративних клієнтів. Якщо заявлені показники підтвердяться в реальних умовах, ШІ зможе помітно прискорити пошук і виправлення програмних вразливостей, хоча остаточне рішення щодо ризиків і надалі має залишатися за фахівцями.