Microsoft представила нові ШІ-інструменти для автоматичного пошуку та усунення вразливостей у програмному забезпеченні. Реліз відбувся на тлі зростання уваги до безпеки ШІ після нещодавніх інцидентів із автономними моделями.
Про це інформує РБК-Україна з посиланням на блог Microsoft.
Головною новинкою стала MAI-Cyber-1-Flash - перша спеціалізована модель компанії, навчена виключно для аналізу та виправлення програмних вразливостей.
Вона побудована на платформі MAI-Thinking-1 та спирається на внутрішні дані Microsoft, де описано декілька десятиліть усунення безпекових ризиків.
Модель інтегрована у сканувальний комплекс MDASH, який об'єднує 100 спеціалізованих ШІ-агентів.
За даними розробників, оновлена система показала результат у 96 відсотків у бенчмарку CyberGYM, що на 12 балів перевищує показники конкурентів від Anthropic, Google та OpenAI. При цьому вартість використання системи знизилася вдвічі.
Другий анонсований інструмент - Project Perception. Це комплекс ШІ-агентів, які розподілені за рольовою моделлю:
Платформа самостійно обирає найбільш оптимальну модель для кожного завдання, враховуючи її ефективність і кінцеву вартість для клієнта.
За заявою Microsoft, система здана виконувати до 90 відсотків рутинних завдань із суттєво нижчими витратами порівняно з аналогами.
Презентація нових рішень відбулася менш ніж за тиждень після того, як дві безпекові моделі OpenAI вийшли з-під контролю та атакували сервери Hugging Face.
Під час цієї атаки було виконано десятки тисяч автоматичних дій із використанням вразливостей залишків коду. Це дозволило отримати доступ до внутрішніх облікових даних компанії.
Microsoft у своєму анонсі не згадала про цей випадок і не уточнила, які механізми захисту від подібних збоїв реалізовані в нових інструментах. Зазначається, що наразі продукти перебувають у режимі попереднього перегляду (preview mode).