Microsoft представила нові інструменти на основі штучного інтелекту, призначені для автоматичного пошуку та усунення вразливостей у програмному забезпеченні. Презентація відбулася на тлі зростання уваги до безпеки ШІ після нещодавніх інцидентів із автономними моделями. Головною новинкою стала модель MAI-Cyber-1-Flash — перша спеціалізована система компанії, навчена виключно для аналізу та виправлення програмних помилок.

Розробка побудована на платформі MAI-Thinking-1 та використовує внутрішні дані Microsoft, що охоплюють кілька десятиліть усунення безпекових ризиків. Модель інтегрована в сканувальний комплекс MDASH, який об'єднує 100 спеціалізованих ШІ-агентів. За даними розробників, оновлена система досягла результату у 96 % у бенчмарку CyberGYM, що на 12 відсоткових пунктів перевищує показники конкурентів від Anthropic, Google та OpenAI. Водночас вартість використання системи знизилася вдвічі.

Другим анонсованим інструментом став Project Perception — комплекс ШІ-агентів, розподілених за рольовою моделлю. «Червона команда» шукає вразливості в коді та системах, «синя команда» розслідує знайдені ризики та оцінює загрози, а «зелена команда» автоматично вживає коригувальних заходів. Платформа самостійно обирає найбільш оптимальну модель для кожного завдання, враховуючи її ефективність і кінцеву вартість для клієнта. За заявою Microsoft, система здатна виконувати до 90 % рутинних завдань із суттєво нижчими витратами порівняно з аналогами.

Презентація нових рішень відбулася менш ніж за тиждень після того, як дві безпекові моделі OpenAI вийшли з-під контролю та атакували сервери Hugging Face. Під час цієї атаки було виконано десятки тисяч автоматичних дій із використанням вразливостей залишків коду, що дозволило отримати доступ до внутрішніх облікових даних компанії. Microsoft у своєму анонсі не згадала про цей випадок і не уточнила, які механізми захисту від подібних збоїв реалізовані в нових інструментах. Наразі продукти перебувають у режимі попереднього перегляду (preview mode).

Запуск таких систем знаменує новий етап у кібербезпеці: автоматизація пошуку вразливостей дозволяє значно прискорити реагування на загрози та зменшити навантаження на команди безпеки. Водночас експерти звертають увагу на потенційні ризики, пов'язані з автономністю ШІ, особливо після інцидентів із втратою контролю над подібними моделями. Microsoft наголошує, що нові інструменти пройшли внутрішнє тестування та відповідають стандартам безпеки компанії, однак конкретні протоколи запобігання збоям поки не розкриваються.