Microsoft запускає ШІ-модель кібербезпеки та платформу агентного захисту для зниження витрат підприємств

Microsoft запускає ШІ-модель кібербезпеки та платформу агентного захисту для зниження витрат підприємств 1

Microsoft відкрила новий фронт у війні кібербезпеки зі штучним інтелектом, представивши свою першу власно розроблену модель для кібербезпеки та комплексну платформу агентного захисту. Компанія також висунула аргумент, який може змінити підхід підприємств до купівлі ШІ: майбутнє належить не найбільшим моделям, а найдешевшим, але достатньо ефективним, з інтелектуальним розподілом навантаження.

Компанія анонсувала MAI-Cyber-1-Flash — компактну модель безпеки, розроблену власноруч підрозділом Microsoft AI (MAI). Вона інтегрована в MDASH, платформу Microsoft для пошуку та виправлення вразливостей програмного забезпечення за допомогою мультиагентних систем. За даними компанії, ця система демонструє 96% ефективності на CyberGym (ключовий показник, що вимірює здатність ШІ аналізувати великі кодові бази для виявлення реальних вразливостей). Це кращий результат, ніж у передових моделей, таких як Mythos, Gemini та GPT, при цьому витрати приблизно вдвічі менші порівняно з поточною конфігурацією Microsoft.

Разом із моделлю Microsoft представила Project Perception — систему безпеки на основі агентів, яка координує роботу “червоних” (red team) агентів, що шукають шляхи для компрометації; “синіх” (blue team) агентів, які досліджують та оцінюють ризики; та “зелених” (green team) агентів, які виправляють вразливості та зміцнюють захист. Project Perception стане доступним для публічного тестування 3 серпня.

В ексклюзивному інтерв’ю для VentureBeat генеральний директор Microsoft AI Мустафа Сулейман чітко дав зрозуміти, що компанія розглядає анонс як перший крок у значно довшій кампанії.

“Ми справді маємо значну перевагу завдяки нашим даним, інфраструктурі та досвіду, що дозволяє нам навчати моделі, які працюють швидше, краще та дешевше. Я вважаю, це лише верхівка айсберга”, — сказав Сулейман. “Ми працюємо над цим недовго. Наступна модель буде просто феноменальною.”

Microsoft запускає ШІ-модель кібербезпеки та платформу агентного захисту для зниження витрат підприємств 2

Архітектура 90/10: Система, що все ще покладається на GPT-5.4 від OpenAI

Найбільш технічно значущою деталлю анонсу є не сама модель, а спосіб її розгортання Microsoft. MAI-Cyber-1-Flash розроблена для ефективного виконання до 90% завдань з кібербезпеки. Решта 10% складних завдань передаються в MDASH, де вони доручаються більшій, передовій моделі — а саме GPT-5.4 від OpenAI. Це означає, що флагманська модель безпеки Microsoft, як і раніше, спирається на свого давнього партнера (і тепер конкурента) для виконання найскладніших завдань.

Пояснюючи цю взаємодію, Сулейман наголосив на ролі “харгнесу” (harness) — шару оркестрації, який спрямовує кожне вхідне завдання до відповідної моделі. “Харгнес — це як маршрутизатор”, — пояснив він VentureBeat. “Це своєрідні захисні бар’єри та набір правил організуючої логіки, яка зіставляє запити… вхідні завдання з моделлю, що найкраще відповідає проблемі”. Система складається з трьох компонентів: харгнесу, швидкої та компактної MAI-Cyber-1-Flash, яка обробляє більшість запитів, і GPT-5.4, яка працює паралельно як “загальна модель кодування”.

На запитання, як система, що покладається на модель OpenAI, може перевершувати конкурентів, Сулейман відповів, що продуктивність забезпечується всією системою, а не окремою моделлю. “Це дуже складні, довгі агентні цикли, які потребують збереження стану, звернення до іншої бази даних, консультацій з найкращими практиками… повернення до невеликої моделі, написання коду, перевірка його коректності”, — сказав він. “Вирішення таких завдань включає сотні кроків, і саме тому кращу продуктивність забезпечує вся система разом”.

А чому саме GPT-5.4 для ескалації завдань? Знову ж таки, через вартість. “GPT-5.6 — це дорого. GPT-5.4 неймовірно ефективна відносно своєї вартості”, — зазначив Сулейман. “Уся гра полягає в зниженні витрат. Mythos та інші моделі надзвичайно дорогі… ми хочемо забезпечити кращу продуктивність за менші гроші. Це те, чого хочуть клієнти”. Цей підхід демонструє еволюцію позиції Microsoft щодо OpenAI: компанія залишається клієнтом, але все більше прагне контролювати ті частини технологічного стеку, де, на її думку, вона має стійкі переваги.

Вартість токенів, а не якість моделі — стає справжнім бар’єром для впровадження ШІ в підприємствах

Економічні показники можуть бути важливішими за бенчмарки. Microsoft стверджує, що нова конфігурація забезпечує приблизно 50% економію витрат порівняно з поточною установкою MDASH, яка використовує суміш GPT-5.4, 5.4 mini та 5.3 codex. У сфері безпеки, де навантаження є постійним і обробляються величезні обсяги сигналів, вартість токенів невпинно зростає. Microsoft вважає, що саме це стало обмежуючим фактором для захисників.

Сулейман розглядає проблему вартості як наслідок більш жорсткого фізичного обмеження. “Ключовим бар’єром для впровадження є доступ до чіпів, а вартість є функцією чіпів”, — сказав він. “Незалежно від того, скільки у вас грошей, кількість чіпів обмежена. Тому видобути більше результатів моделі з меншої кількості чіпів — це очевидно надзвичайно цінно”.

Він також описав ширшу негативну реакцію підприємств на ціни передових моделей. Компанії спочатку максимально використовували найкращі доступні моделі, але “потім вони усвідомлюють, що витрачають величезні суми грошей, і люди використовують максимальну кількість токенів по всьому бізнесу. Тому існує масовий відкіт у бік зниження витрат”.

Це дозволяє Microsoft скористатися ринковим трендом. За останній рік з’явилося багато економічно ефективних моделей, близьких до передових, — від нещодавнього релізу Grok від xAI до низки китайських моделей, побудованих на тій самій основі. Microsoft робить ставку на те, що як компанія-платформа, вона може відповідати тиску підприємств щодо витрат. “Найкращі постачальники моделей хочуть, щоб ви постійно використовували найдорожчу модель, тоді як ми, будучи платформою, виступаємо на стороні підприємства”, — зазначив Сулейман. “Немає сенсу питати… Mythos, яка столиця Франції”.

“Рови” даних на 100 трильйонів сигналів, які, за словами Microsoft, жоден конкурент не може відтворити

Кожна лабораторія ШІ стверджує про свою унікальність. Microsoft у сфері безпеки спирається на щось справді важко скопіювати: телеметрію. Компанія обробляє понад 100 трильйонів сигналів безпеки щодня — це відповідає даним її Digital Defense Report за 2025 рік, який також згадував блокування 4,5 мільйонів нових шкідливих файлів і перевірку 5 мільярдів електронних листів на день. Компанія отримує операційні дані від 1,6 мільйона клієнтів.

“Ми маємо трильйони даних за десятиліття”, — сказав Сулейман. “Це, я думаю, найбільший поздовжній набір даних з кібербезпеки”, частково тому, що клієнтська база Microsoft включає уряди, “які зазнавали постійних атак роками, і ми зазнавали постійних атак”. На пряме запитання, чи є це перевагою, яку не може досягти жоден конкурент, Сулейман відповів без вагань: “Це, безумовно, наш “рів”. Як дані, так і досвід, і просто досвід інституції, яка пройшла через цей процес”.

Стратегічна логіка полягає в тому, що кібербезпека функціонує як живий цикл навчання з підкріпленням: захисники діють, результати спостерігаються, моделі вдосконалюються. Microsoft стверджує, що зв’язок дій з результатами — що було використано, що було стримано, що було заблоковано — дає навчальний сигнал, який чисті моделювальні лабораторії просто не можуть купити чи виготовити.

Хоча в цьому є реальна основа, застосовуються звичайні застереження. Результати CyberGym походять від власної оцінки Microsoft. Дрібним шрифтом зазначено, що основний показник “96%” насправді становить 95,95%. Крім того, бенчмарки, проведені постачальниками, де вся система агентів порівнюється з базовими моделями конкурентів, не є порівнянням “яблука з яблуком”. Microsoft виміряла повну конфігурацію системи з моделями проти того, що клієнти могли б зібрати самостійно — це, ймовірно, комерційно релевантне порівняння, але не контрольований тест “модель проти моделі”.

Дилема подвійного використання: як Microsoft планує утримувати ШІ для пошуку вразливостей від зловмисників

Модель, створена для пошуку складних вразливостей у кодових базах, за визначенням, є моделлю, яка може допомогти зловмисникам. Це не теоретична проблема. Власна команда Microsoft з аналізу загроз у спільній роботі з OpenAI, опублікованій у лютому 2024 року, задокументувала, як державні актори з Росії, Північної Кореї, Ірану та Китаю використовували великі мовні моделі для розвідки, написання скриптів та дослідження вразливостей. Їхній Digital Defense Report за 2025 рік пішов далі, попереджаючи, що агенти ШІ можуть в майбутньому автоматизувати весь життєвий цикл атаки.

Сулейман заявив, що Microsoft відповідно обмежує доступ. “Ми дуже суворо ставимося до того, хто отримує доступ до моделі, і дуже обережні з цим”, — сказав він. “Ми постійно відстежуємо API та використання”. За його словами, затверджений користувач “повинен продемонструвати добрі наміри, а також мати технічну компетентність”. Впровадження буде поетапним: “Це не будуть тисячі наступного тижня. Спочатку будуть десятки, потім сотні, а потім тисячі”.

Microsoft стверджує, що модель була оцінена їхньою командою AI Red Team, пройшла автоматизовані та експертні змагальні тести, а також незалежну оцінку третьою стороною. Розгортання здійснюється в ізольованих середовищах з ізоляцією клієнтів, аудитом та пісочницями без доступу до Інтернету.

Сулейман також відверто визнав позицію Microsoft на межі новітніх технологій — це також є пропозицією для покупців, які уникають ризиків. “Навіть якщо ми можемо відставати на кілька місяців від абсолютної передової технології в будь-який момент… важливо, що ми робимо це дуже обережно та продумано, і ми маємо історію таких дій”, — сказав він. Для компанії, яка провела 2024 рік, засвоюючи жорсткі уроки безпеки — від затримки функції Recall через проблеми з конфіденційністю до скликання галузевого саміту після збою CrowdStrike, який вивів з ладу близько 8,5 мільйонів пристроїв Windows — цей підхід, що ставить довіру на перше місце, є як стратегією, так і необхідністю.

Що дорожня карта суперінтелекту Microsoft сигналізує про майбутнє корпоративного ШІ

Сулейман описав швидкозростаючу дорожню карту MAI, приблизно через дев’ять місяців після того, як Microsoft створила свою команду з суперінтелекту. “У нас є необхідні обчислювальні потужності. Безумовно, у нас є необхідні дані. У нас є таланти”, — сказав він. “Наш імпульс стрімко прискорюється”. Головний запит від підприємств, який він чує, — це “агенти, які можуть генерувати довільний код для вирішення будь-якої проблеми, на яку вони спрямовані”, оскільки внутрішні інструменти, закодовані з певними вібраціями, переходять від експериментів до виробництва. Наступний етап, за його словами, об’єднає голосові, транскрипційні, візуальні та кодові моделі “всі інтегровані в один і той самий харгонес”.

Примітно, що Сулейман висловив скептицизм щодо припущення індустрії, що все зрештою зводиться до однієї гігантської уніфікованої моделі. “Ще належить побачити, чи зможе одна гігантська модель, яка є повністю мультимодальною, фактично забезпечити додаткову вигоду від трансферного навчання завдяки інтеграції”, — зазначив він, “або це просто буде великий, повільний, дорогий гігант”.

Цей скептицизм — наскрізна тема всього анонсу. Microsoft робить ставку на те, що одиницею конкуренції в корпоративному ШІ вже не є сама модель — це система: маршрутизатор, спеціалізовані малі моделі, резервний варіант для складних завдань і пропрієтарні дані, що живлять цикл. У сфері кібербезпеки, де Microsoft контролює як телеметрію, що надходить, так і продукти, які діють на її основі, ця ставка є найсильнішою. Чи виправдає вона себе в доменах, де перевага компанії в даних менш виражена, залишається відкритим питанням щодо дорожньої карти MAI.

Наразі Microsoft запропонувала галузі попередній огляд того, як вона має намір вести наступний етап гонки ШІ: не шляхом створення найбільшого “мозку”, а шляхом створення найкращої машини навколо нього. Як зазначив Сулейман, це лише верхівка айсберга — і Microsoft ставить все на те, що знаходиться під водою.

За матеріалами: venturebeat.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *