微软发布AI安全工具,称其性能优于竞争平台
摘要
微软宣布推出两款新的AI驱动安全工具MDASH和Project Perception,声称它们在CyberGYM等基准测试中性能优于竞争平台,并通过为每项任务选择最佳模型来降低成本。
<p>微软正在推出新的AI工具,旨在帮助客户持续简化和自动化识别并减少安全风险暴露的过程。</p>
<p>这些新工具的发布距离OpenAI失去对其两个安全模型的控制不到一周,这些模型侵入了初创公司Hugging Face的服务器。Hugging Face补充称,此次黑客攻击涉及“数万次自动化操作的蜂拥”,窃取了Hugging Face的内部凭据。OpenAI的模型通过利用Hugging Face数据处理管道中的零日漏洞运行恶意代码,从而提升了模型对公司高价值云和服务器集群的访问权限。</p>
<p>微软在周一的公告中未提及此事,OpenAI称此事“史无前例”。微软也没有说明如何防止新工具出现类似的失控行为。</p><p><a href="https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/07/27 22:47
# 微软推出AI安全工具,称其性能超越竞品平台
来源:https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/
微软表示,MDASH 搭配 MAI-Cyber-1-Flash 在标准基准测试 CyberGYM 中获得了 96% 的分数。这一评分比 Anthropic 的 Mythos 高出 12 个百分点,同时也超越了 Google Gemini 和 OpenAI GPT。新 MDASH 的使用成本仅为上一代产品的一半。
微软于周一宣布的第二款工具名为 Project Perception。它同样是一组专门的AI智能体,分别执行红队、蓝队和绿队功能,用于发现漏洞、调查风险等级以及采取纠正措施。微软表示,该平台会根据分配的任务选择合适的模型。决策考虑因素包括模型的有效性和客户的最终成本。微软称,这些决策由"对前沿与专用模型进行的持续研究、基准测试与评估"所塑造。
微软表示(https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/),Project Perception 旨在以低于竞争对手类似平台的成本完成 90% 的任务。这意味着客户只需将剩余 10% 的任务交给更昂贵的替代方案。
微软称,这些新工具响应了组织保护网络免受灾难性黑客攻击方式的深刻转变。
"随着AI加速了网络攻击的速度和规模,防御者正被要求用为另一个时代构建的方法来保护日益复杂的数字环境,"该公司表示。"安全团队常常被迫在大量数据中拼凑信号、背景信息和风险洞察,这使得跟上新兴威胁的步伐更加困难。"
考虑到上周OpenAI事件引发了最反乌托邦科幻小说中令人不安的场景,这些目前处于预览模式的工具值得保持高度警惕——而微软对此未作任何提及。在生产环境中使用之前,应该对它们进行严格审查和评估。另一方面,拒绝采用此类工具也存在明显风险。平衡使用AI智能体的风险与避免使用它们的威胁,目前仍在进行中,尚无明确答案。
相似文章
微软推出其首个网络安全模型及新型智能网络安全系统
微软发布了其首个专攻网络安全的AI模型MAI-Cyber-1-Flash,以及名为Perception的新型智能网络安全平台,旨在与Anthropic、Google和OpenAI在AI驱动的安全领域展开竞争。
微软多智能体AI系统在网络安全基准测试中超越Anthropic的Mythos(3分钟阅读)
微软的MDASH多智能体AI系统,利用超过100个专业智能体,在CyberGym网络安全基准测试中超越了Anthropic的Mythos,能够有效发现并确认真实世界的软件漏洞。
@dwizzzleMSFT: http://cybergym.io 刚刚更新了排行榜,MDASH 凭借新的多模型方法跃居第一。非常感谢 Ta…
微软的新型多模型自主安全系统(MDASH)在 CyberGym 排行榜上位列漏洞发现第一名,实现了 35 个零日发现,展示了先进的 AI 驱动的防御能力。
微软在部分应用中用自有AI取代OpenAI和Anthropic(2分钟阅读)
微软正在Excel和Outlook等应用中使用自有模型替换OpenAI和Anthropic的模型,这表明其在以更低成本构建有竞争力的AI方面取得了进展。
Windows漏洞管理演进:跟上AI驱动发现的速度(阅读时间9分钟)
微软正在将AI集成到Windows漏洞管理中,以提升发现速度并缩短修复时间。MDASH扫描系统和云基础设施有助于简化安全更新流程,同时保持质量。