微軟在舊金山一場小型活動上,把自家的第一枚網絡安全專用模型,連同新一代智能體安全平臺一併推上臺面,矛頭直指這個賽道里的 Anthropic、Google 與 OpenAI。

這枚模型被命名爲 MAI-Cyber-1-Flash,微軟對它的定位很純粹——專門去複雜代碼庫裏揪出那些難纏的漏洞。它真正的舞臺,是微軟自研的漏洞識別與修復框架 MDASH:模型負責把框架"激活"起來,讓找洞、補洞這件事有了自主跑起來的引擎。

同場登場的平臺叫 Perception,它要做的不是單個工具,而是派出一組智能體去幫企業把各類安全流程自動化,包括髮現漏洞並將其修復,也能直接接入 MDASH。微軟的說法是,在這套系統裏,紅隊、藍隊、綠隊三種智能體各司其職:紅隊把潛在攻擊模擬得細緻入微,連威脅者的畫像和他們可能利用的薄弱點都一併交代;藍隊專職偵測、分揀已存在的 bug;綠隊則對那些 bug 動手做"糾正"。

微軟 AI 的掌門人穆斯塔法·蘇萊曼顯得毫不掩飾興奮。他說,團隊把 MAI-1 Cyber Flash 和 GPT 5.4 一起綁進了 MDASH 框架,在圈內公認的主基準 Cyber Gym 上,把它壓過了 Gemini、GPT 5.5 Cyber、GPT 5.6 Sol 以及 Mythos 5。"我們馬上就要投進生產環境。"他補了一句。負責安全業務的副總裁阿耶特·加洛則把 Perception 看作防守方以 AI 對抗 AI 的武器——既然攻擊者已經用上 AI 的速度與規模,防守者也得用同樣的尺碼回敬。

工程負責人戴夫·韋斯頓把這套平臺形容成企業防守效率的一次躍遷:過去要安全組織裏一堆專人——應用安全獵手、修復工程師——花上數小時手動啃的活兒,如今幾分鐘就能拿出修復方案,不只是發現和排優先級,連檢測、姿態修復乃至代碼級修補都一併包了。

把鏡頭拉寬,微軟這步棋踩在一個越來越擠的賽場上。今年 4 月 Anthropic 通過 Glasswing 項目把安全平臺 Mythos 送進了小範圍合作方手裏;OpenAI 也在 5 月借 Daybreak 項目亮出自己的安全方案。微軟的新工具定於 11 月 3 日開啓預覽,而當攻擊者把 AI 當成武器、防守者也把 AI 請進戰壕,這場以 AI 對 AI 的安全軍備,纔剛拉開帷幕。