微軟(Microsoft)推出首款專為資安領域打造的生成式AI模型MAI-Cyber-1-Flash,以及AI資安代理平台Project Perception,協助企業自動發現、分析及修補軟體漏洞。隨著駭客開始利用AI提升攻擊效率,科技業者正加速發展「以AI防禦AI」的資安工具,盼降低企業面對日益複雜網路威脅的門檻。
MAI-Cyber-1-Flash主打低成本資安防禦
據《紐約時報》報導,MAI-Cyber-1-Flash專門用於尋找複雜程式碼中的資安漏洞,部分訓練資料來自微軟多年處理客戶駭客攻擊事件所累積的資安資料。微軟AI執行長蘇雷曼(Mustafa Suleyman)表示,該模型在CyberGym資安基準測試中的表現優於部分競爭對手的模型,使用成本約為其他領先AI模型的一半。
Project Perception部署AI代理 模擬駭客攻擊
微軟同步推出Project Perception,透過多個AI代理組成「紅隊」、「藍隊」及「綠隊」,分別模擬潛在攻擊、偵測及分析漏洞,以及執行修補工作。平台可在獲得授權後提出甚至執行程式碼修改,將原本需要多名資安專家耗費數小時的工作縮短至數分鐘。微軟資安部門主管Hayete Gallot表示,隨著AI技術逐漸被駭客用於發動攻擊,企業也需要利用AI提升防禦能力,才能以接近攻擊者的速度應對威脅。
目前Anthropic、OpenAI及Google等業者也在發展AI資安工具,但部分先進系統因被認為可能被濫用而僅向少數合作夥伴開放。




