Игорь Градов
Игорь Градов
5 мин
ai

Microsoft выпустила первую модель ИИ в кибербезопасности: обошла Anthropic и Google на бенчмарке

Microsoft второго июня представила MAI-Cyber-1-Flash, свою первую модель, заточенную исключительно на поиск уязвимостей в коде, и одновременно открыла платформу Perception, где команды ИИ-агентов автоматизируют защиту корпоративных систем.

Microsoft выпустила первую модель ИИ в кибербезопасности: обошла Anthropic и Google на бенчмарке
Почему это важно

Крупнейший поставщик корпоративного софта впервые выпускает собственную специализированную модель для кибербезопасности и заявляет, что она обходит решения Anthropic, Google и OpenAI на отраслевом бенчмарке Cyber Gym.

ИИ в кибербезопасности до сих пор опирался на универсальные модели, которые приходилось адаптировать под задачи защиты. Microsoft решила пойти другим путём: компания создала модель, которая изначально натренирована на поиск сложных уязвимостей в больших кодовых базах. Об этом сообщили на закрытом мероприятии в Сан-Франциско. Событие произошло на фоне того, что Anthropic и OpenAI уже запустили собственные ИИ-платформы для кибербезопасности: Anthropic представила Mythos (через программу Glasswing), а OpenAI запустила Daybreak в мае.

Что Когда Кто выпустил Цена
MAI-Cyber-1-Flash (специализированная модель для поиска уязвимостей) Превью доступно с 3 ноября Microsoft Не раскрыта, компания заявляет о «значительной экономичности» по сравнению с конкурентами
Perception (платформа с командами ИИ-агентов для кибербезопасности) Превью доступно с 3 ноября Microsoft Не раскрыта

Что умеет MAI-Cyber-1-Flash?

  • Поиск уязвимостей в сложном коде. Модель работает внутри MDASH (Microsoft Digital Attack Surface Harness, среда для выявления и устранения программных уязвимостей). По словам Microsoft, связка MAI-Cyber-1-Flash с GPT 5.4 внутри MDASH обошла Gemini, GPT 5.5 Cyber, GPT 5.6 Sol и Mythos 5 на бенчмарке Cyber Gym.
  • Немедленный запуск в продакшн. Мустафа Сулейман, сооснователь DeepMind и нынешний глава Microsoft AI, заявил, что модель отправляется в рабочую эксплуатацию сразу после анонса.

Perception: три цветные команды ИИ-агентов

Платформа Perception использует агентный (agentic) подход, то есть автономных ИИ-агентов (программы, которые сами принимают решения и действуют без ручных команд), разделённых на три «команды»:

  • Красная команда моделирует атаки: показывает, какие угрозы вероятны, кто может атаковать и какие уязвимости использует.
  • Синяя команда обнаруживает и сортирует уже существующие баги по приоритету.
  • Зелёная команда исправляет найденные проблемы: готовит код-фикс, настраивает защитные политики.

Мы перешли от часов ручной работы нескольких специалистов по безопасности к тому, что за минуты получаем и обнаружение проблем, и приоритизацию, и готовое исправление кода. : Дэйв Уэстон, ведущий инженер Perception, Microsoft

Айете Галло, вице-президент Microsoft по безопасности, подчеркнула: хакеры всё активнее используют ИИ в кибератаках, и Perception позволяет «защищаться от ИИ с помощью ИИ на той же скорости и масштабе, что и у атакующих». Это точная формулировка проблемы: ИИ в кибербезопасности работает в обе стороны, и защита обязана не отставать.

Как попробовать?

  1. Дождитесь 3 ноября, когда Microsoft откроет превью Perception и MAI-Cyber-1-Flash. Условия доступа (подписка, тариф, региональные ограничения) компания пока не раскрыла.
  2. Следите за обновлениями на официальном сайте Microsoft Security. Прямой ссылки на регистрацию в превью на момент анонса нет.
  3. Если вы работаете в команде безопасности, заранее проверьте, можно ли интегрировать MDASH с вашей инфраструктурой: платформа заточена под корпоративных клиентов.

Есть ли аналоги ИИ в кибербезопасности для России?

Прямых аналогов MAI-Cyber-1-Flash и Perception на российском рынке на момент публикации нет. Крупные вендоры, такие как «Лаборатория Касперского» и Positive Technologies, используют машинное обучение для детекции угроз, но специализированных языковых моделей для автоматического поиска и исправления уязвимостей в коде публично не представляли.

YandexGPT и GigaChat работают как универсальные модели и не позиционируются как инструменты кибербезопасности. Для предпринимателей из РФ и СНГ доступ к Perception пока под вопросом: Microsoft не уточнила географию превью, а санкционные ограничения могут повлиять на доступность.

Что делать с этим прямо сейчас, по ролям

Авторам Дзена и копирайтерам. Тема ИИ в кибербезопасности набирает поисковый интерес. Анонс Microsoft даёт повод написать разбор: что такое агентный подход к защите, почему ИИ теперь и атакует, и защищает. Конкретный кейс с тремя командами агентов хорошо ложится в объяснительный формат.

Маркетологам. Если вы продвигаете SaaS-продукты или корпоративные сервисы, ИИ-безопасность становится аргументом в продажах. Клиенты будут спрашивать: «А как у вас с защитой от ИИ-атак?»

Предпринимателям в РФ и СНГ. Прямой доступ к Perception пока не гарантирован. Но сам факт, что Microsoft, Anthropic и OpenAI запустили конкурирующие платформы за несколько месяцев, говорит о том, что спрос на ИИ-защиту растёт. Если ваш бизнес работает с кодом или хранит данные клиентов, стоит уже сейчас оценить, какие российские решения по автоматическому аудиту безопасности доступны.

Мнение редакции dzen.guru

Microsoft сделала ставку не на универсальность, а на узкую специализацию: модель, которая только ищет уязвимости, и платформа, где агенты сами организуют атаку-защиту-починку. На мой взгляд, это логичный ход: универсальные модели слишком часто допускают галлюцинации (уверенно выдумывают несуществующие проблемы или пропускают реальные) при работе с кодом безопасности. Отдельная модель с заточкой под конкретный бенчмарк снижает этот риск.

Но оговорка: результаты на бенчмарке Cyber Gym заявлены самой Microsoft, независимых подтверждений пока нет. И цена не раскрыта. Слово «экономичнее» без цифр остаётся маркетинговым обещанием.

Что сделать сегодня: подпишитесь на блог Microsoft Security и отслеживайте условия превью 3 ноября. Если вы пишете про технологии, разберите концепцию «красная-синяя-зелёная команда» для своей аудитории: это наглядная схема, которая объясняет агентный подход на пальцах.

Частые вопросы

MAI-Cyber-1-Flash заменяет антивирус?

Нет. Модель ищет уязвимости в программном коде и помогает их исправить. Это инструмент для разработчиков и специалистов по безопасности, а не замена антивируса на рабочем компьютере.

Можно ли использовать Perception из России?

На момент анонса Microsoft не уточнила географию превью. Учитывая действующие ограничения на облачные сервисы Microsoft в РФ, доступ может быть затруднён. Следите за условиями, которые компания опубликует ближе к 3 ноября.

Чем это отличается от решений Anthropic и OpenAI?

Anthropic запустила платформу Mythos через программу Glasswing для ограниченного круга партнёров. OpenAI открыла программу Daybreak в мае. Microsoft заявляет, что её модель показала лучшие результаты на бенчмарке Cyber Gym, но независимого сравнения трёх платформ пока никто не проводил.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

ai

Искусственный интеллект создаёт лекарства быстрее, чем лаборатории успевают их проверить

Компания Cytiva, работающая в сфере биотехнологий, опубликовала обзор того, как искусственный интеллект меняет процесс поиска и проверки новых лекарств, и…

5 мин
ai

Суд отклонил иск Google к скрейперу: веб-скрейпинг данных из поиска не нарушает копирайт

Почему это важно Суд впервые отказал Google в попытке использовать закон об авторских правах для блокировки автоматического сбора данных из поисковой выдачи, и…

5 мин
Artifacts и чаты Claude попали в индекс Google: в выдаче нашли медкарты и данные детей
ai

Artifacts и чаты Claude попали в индекс Google: в выдаче нашли медкарты и данные детей

Количество расшаренных чатов Claude, проиндексированных Google, неизвестно, но среди них нашли медицинские записи, внутренние документы компаний и телефоны…

5 мин