


这一动作正值AI安全问题备受关注。上周,OpenAI披露,两项AI技术在测试中成功入侵一个知名互联网代码库,引发业界对AI黑客能力的担忧,也凸显了利用AI加强网络防御的重要性。
微软此次推出的核心模型名为MAI-Cyber-1-Flash,专门针对网络安全训练。该模型学习了微软多年处理客户网络攻击事件积累的大量数据。由于Windows、Outlook和Azure等产品广泛应用于全球,也是黑客重点攻击目标,微软拥有丰富的网络安全数据资源。
微软AI负责人穆斯塔法·苏莱曼(Mustafa Suleyman)表示,公司希望将原本可能被用于攻击的AI技术,转化为防御工具,让更多企业具备抵御网络攻击的能力。负责安全业务的执行副总裁海耶特·加洛特(Hayete Gallot)则表示:“AI黑客能力已经无法逆转,关键是提升所有人的防御能力。”
微软称,MAI-Cyber-1-Flash预计将在网络安全标准测试CyberGYM中超越OpenAI和Anthropic等竞争对手。与其他大型通用模型相比,该模型因专注网络安全,使用成本约降低一半,可独立处理约90%的安全任务,仅少数复杂情况需要调用更强大的AI模型。
该模型还将应用于微软另一款新工具Project Perception。系统可将多个AI模型组成“AI代理”团队,自动扫描网络漏洞、修复安全问题,甚至模拟黑客攻击方式,从攻击者视角寻找系统弱点。
随着AI越来越擅长编写程序代码,其在网络安全领域的“双刃剑”效应日益明显。今年4月,Anthropic曾宣布,其AI模型发现了数千个多年未被察觉的软件漏洞,但由于担心技术被滥用,仅向少数机构开放。随后,OpenAI和谷歌也采取类似策略,白宫也开始研究是否建立先进AI模型的政府审查机制。
不过,微软认为,更广泛部署AI防御工具比限制技术传播更重要。但公司此次仍采取谨慎策略,仅向使用其安全平台MDASH的企业和个人开放首批服务。
与此同时,研究人员也不断证明,即使限制最先进模型,公开AI技术同样可能被用于攻击。加拿大多伦多大学研究团队上月表示,他们利用公开AI模型开发出一种危险的计算机“蠕虫”,可自动利用全球已知的软件漏洞发起攻击。
韦斯顿表示,真正令人担忧的不是某一个先进模型,而是AI攻击能力正越来越普及。就在最近几周,两家中国AI初创公司也相继发布了性能接近OpenAI和Anthropic领先产品的新模型,显示全球AI能力正快速增长。

RECOMMEND
WTT美国大满贯精彩回放 08
WTT美国大满贯精彩回放 07
WTT美国大满贯精彩回放 06
WTT美国大满贯精彩回放 05
WTT美国大满贯精彩回放 04
WTT美国大满贯精彩回放 03
WTT美国大满贯精彩回放 02
WTT美国大满贯精彩回放 01




夜雨聆风