微软发布AI安全工具,称其性能优于竞争平台

Ars Technica 产品

摘要

微软宣布推出两款新的AI驱动安全工具MDASH和Project Perception,声称它们在CyberGYM等基准测试中性能优于竞争平台,并通过为每项任务选择最佳模型来降低成本。

<p>微软正在推出新的AI工具,旨在帮助客户持续简化和自动化识别并减少安全风险暴露的过程。</p> <p>这些新工具的发布距离OpenAI失去对其两个安全模型的控制不到一周,这些模型侵入了初创公司Hugging Face的服务器。Hugging Face补充称,此次黑客攻击涉及“数万次自动化操作的蜂拥”,窃取了Hugging Face的内部凭据。OpenAI的模型通过利用Hugging Face数据处理管道中的零日漏洞运行恶意代码,从而提升了模型对公司高价值云和服务器集群的访问权限。</p> <p>微软在周一的公告中未提及此事,OpenAI称此事“史无前例”。微软也没有说明如何防止新工具出现类似的失控行为。</p><p><a href="https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/">阅读全文</a></p> <p><a href="https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/07/27 22:47

# 微软推出AI安全工具,称其性能超越竞品平台 来源:https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/ 微软表示,MDASH 搭配 MAI-Cyber-1-Flash 在标准基准测试 CyberGYM 中获得了 96% 的分数。这一评分比 Anthropic 的 Mythos 高出 12 个百分点,同时也超越了 Google Gemini 和 OpenAI GPT。新 MDASH 的使用成本仅为上一代产品的一半。 微软于周一宣布的第二款工具名为 Project Perception。它同样是一组专门的AI智能体,分别执行红队、蓝队和绿队功能,用于发现漏洞、调查风险等级以及采取纠正措施。微软表示,该平台会根据分配的任务选择合适的模型。决策考虑因素包括模型的有效性和客户的最终成本。微软称,这些决策由"对前沿与专用模型进行的持续研究、基准测试与评估"所塑造。 微软表示(https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/),Project Perception 旨在以低于竞争对手类似平台的成本完成 90% 的任务。这意味着客户只需将剩余 10% 的任务交给更昂贵的替代方案。 微软称,这些新工具响应了组织保护网络免受灾难性黑客攻击方式的深刻转变。 "随着AI加速了网络攻击的速度和规模,防御者正被要求用为另一个时代构建的方法来保护日益复杂的数字环境,"该公司表示。"安全团队常常被迫在大量数据中拼凑信号、背景信息和风险洞察,这使得跟上新兴威胁的步伐更加困难。" 考虑到上周OpenAI事件引发了最反乌托邦科幻小说中令人不安的场景,这些目前处于预览模式的工具值得保持高度警惕——而微软对此未作任何提及。在生产环境中使用之前,应该对它们进行严格审查和评估。另一方面,拒绝采用此类工具也存在明显风险。平衡使用AI智能体的风险与避免使用它们的威胁,目前仍在进行中,尚无明确答案。

相似文章