ИИ-система Microsoft для поиска уязвимостей обошла Anthropic Mythos в тесте CyberGym
Microsoft представила первую собственную ИИ-модель для кибербезопасности MAI-Cyber-1-Flash и агентную систему Project Perception. Компания заявила, что новая конфигурация ее системы поиска уязвимостей превзошла решения Anthropic, Google и OpenAI в тесте CyberGym. Связка MDASH, MAI-Cyber-1-Flash и GPT-5.4 набрала 95,95% - на 12 процентных пунктов больше Anthropic Mythos.
Microsoft представила модель MAI-Cyber-1-Flash, предназначенную для поиска, проверки и устранения уязвимостей в крупных программных проектах. Она работает внутри MDASH — многоагентной системы Microsoft, которая анализирует код, проверяет найденные проблемы и готовит исправления.
Модель должна выполнять до 90% поступающих в MDASH задач. Более крупная GPT-5.4 будет подключаться к оставшимся 10% наиболее сложных случаев. Microsoft рассчитывает, что такая схема позволит сократить стоимость анализа примерно вдвое по сравнению с нынешней конфигурацией MDASH.
В тесте CyberGym связка MDASH, MAI-Cyber-1-Flash и GPT-5.4 набрала 95,95%. Microsoft заявила, что система опередила Anthropic Mythos на 12 процентных пунктов, а также показала более высокий результат, чем модели Gemini и GPT.
Результат относится ко всей системе MDASH, а не к MAI-Cyber-1-Flash отдельно. CyberGym проверяет, может ли ИИ воспроизвести известную уязвимость: система получает ее описание и исходный код без исправления, после чего должна подготовить работающее доказательство возможности эксплуатации. Тест не оценивает самостоятельный поиск ранее неизвестных уязвимостей.
Одновременно Microsoft анонсировала Project Perception — систему для координации ИИ-агентов, которые моделируют атаки, оценивают риски и устраняют обнаруженные проблемы. Агенты красной команды ищут возможные пути проникновения, синей — проверяют угрозы и определяют их значимость, зеленой — выполняют корректирующие действия.
Project Perception сможет использовать сведения об учетных записях, устройствах, приложениях, данных и облачной инфраструктуре организации. Решения агентов будут передаваться продуктам Microsoft Security, при этом управление защитными действиями останется у специалистов компании.
Project Perception выйдет в общедоступную предварительную версию 3 августа. MAI-Cyber-1-Flash пока доступна ограниченному кругу заказчиков MDASH через закрытое тестирование в Azure AI Foundry.
