訊息平台

微軟首發網路安全AI模型 整合代理系統強化防護能力

圖/示意圖

商傳媒|林昭衡/綜合外電報導

微軟於本週一(7月27日)發布其首款專為網路安全設計的人工智慧模型MAI-Cyber-1-Flash,並同步推出 Project Perception 代理式安全系統。據《ExtremeTech》報導,這項新技術旨在自動偵測並修復軟體弱點,大幅提升企業網路防護的效率。

MAI-Cyber-1-Flash 模型整合於微軟的多模型安全掃描平台 MDASH 之中,主要任務是找出程式碼中的安全漏洞,並協助修復。該模型在 CyberGym 效能基準測試中,取得 95.95% 的高分,表現超越 Anthropic 的 Claude Mythos、OpenAI 的 GPT-5.6 Sol 以及谷歌的 Gemini 3.5 Flash Cyber 等競爭對手達 12 個百分點。此外,微軟還利用 GPT-5.4 模型處理較複雜的案例,相較於舊有設定,成功將成本降低約五成。

Project Perception 系統則導入人工智慧代理(AI agents)概念,為現有安全框架增添防護層。這套系統包含三種類型的 AI 代理:紅色團隊代理負責找出潛在的攻擊路徑;藍色團隊代理負責調查並評估風險;綠色團隊代理則負責採取矯正措施。該系統能在隔離環境(即「沙盒」,一種可控的獨立運算空間,確保AI代理在其中運行程式碼時不會危及主應用程式)中安全地執行程式碼。不過,微軟強調,儘管 AI 代理具有高度靈活性,任何重大的軟體變更仍需經過人工審核。

資安專家指出,隨著人工智慧代理在企業應用中扮演越來越重要的角色,確保這些代理在運行自行生成程式碼時的安全性,已成為關鍵挑戰。傳統應用程式多為穩定且長期運行的服務,但 AI 代理可能在短時間內創建大量臨時運算環境,且資源需求難以預測。因此,一個能有效管理、隔離、限制資源,並確保資料狀態保存的「沙盒」平台,對於防止 AI 代理產生的程式碼意外損害應用程式至關重要。

MDASH 平台預計於下週一(8月3日)擴展功能,而 Project Perception 系統也將在同日透過 Microsoft Defender 開放搶先預覽。未來,這項代理式安全系統將陸續整合至其他微軟安全產品中。

《CNBC》記者凱特·魯尼(Kate Rooney)指出,微軟推出此款專門用於網路安全的 AI 模型,顯示其在提升企業安全服務方面的決心。