Microsoft推出MAI-Cyber-1-Flash,安全成本减半
MAI-Cyber 1

随着AI威胁日益复杂,传统安全扫描模式已显疲态。Microsoft正式推出MAI-Cyber-1-Flash,将其深度集成至MDASH多智能体漏洞识别与修复平台。这款专为复杂代码库设计的紧凑型安全模型,在CyberGym基准测试中表现卓越,击败了Mythos、Gemini和GPT等竞品。通过智能调度,MAI-Cyber-1-Flash能高效处理90%的任务,仅在最棘手场景调用高成本模型,从而在保持世界顶级防护水平的同时,将整体安全成本降低50%。
如果我们要释放AI的真正价值,就必须首先构建出色的网络安全模型,帮助所有人加固支撑世界运行的软件。
HN 评论区
110- gste
> 数据。这是我们最核心的优势。数十年构建世界级安全系统的经验,如今让我们每天在身份、端点、云和网络层面拥有数万亿条信号,并积累了无与伦比的真实攻击与修复记录。没人能凭空制造这样的历史。
如果我不严肃地开个玩笑,这是否意味着微软的模型最擅长修复微软自家的产品,因为他们拥有数万亿条关于微软产品问题的数据点?
- zurfer
看起来很酷,但我该怎么用它?我实在不想钻进微软企业博客这个兔子洞去费力寻找访问权限。
- bonoboTP
在防线上捅出一个洞,永远比守护整条边境要容易。
要想真正做好防御,你要么需要更多经过形式化数学验证的层级,要么需要始终在线的监控和入侵检测系统与服务并行运行。就像免疫系统,或者像守护帝国的边境一样,因为你不可能在每一米边境上都站个哨兵。但你可以检测到有人入侵,然后调派士兵去应对。目前我们试图通过建造坚不可摧的墙壁来防御,指望它们在任何地方都无懈可击,这并不现实。
- eat
[已标记]
- Oras
对微软的任何说法都要打个折扣。还记得 Phi 吗?
他们连 Azure 里产品的命名都定不下来,更别提做出什么有用或好用的东西了。
- tesdinger
> 数十年构建世界级安全系统的经验,如今让我们每天在身份、端点、云和网络层面拥有数万亿条信号
假设我使用的是 Linux 端点,网络设备上用的是以 Cisc 开头的硬件厂商。你们的产品能帮到我吗?我敢肯定微软说的这些场景里根本没包含我这种情况……但它们确实属于这个类别。
- LorenDB
能开放权重吗?否则 Cisco 的 Antares 模型对我来说更有吸引力。
- beyonddream
真希望他们花点时间好好想想该怎么给模型命名。比如,像软件工程里标记其他工件那样,在末尾加上模型版本号,这样不是更合理吗?