VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM · Безопасность

Microsoft добавила MAI-Cyber-1-Flash в MDASH для поиска и воспроизведения уязвимостей

Microsoft добавила MAI-Cyber-1-Flash в MDASH для поиска и воспроизведения уязвимостей

28 июля 2026 года Microsoft запустила в MDASH свою первую специализированную модель кибербезопасности MAI-Cyber-1-Flash. В связке с GPT-5.4 система набрала 95,95% в CyberGym, а ее стоимость заявлена на 50% ниже лучшей текущей комбинации GPT-5.4, GPT-5.4 mini и GPT-5.3 Codex.

Что именно измеряет результат

CyberGym Level 1 проверяет воспроизведение известных уязвимостей: агент получает описание проблемы и исходный код без исправления, после чего должен создать работающий proof of concept. Тест не оценивает поиск неизвестных уязвимостей или корректность сгенерированного патча.

На 28 июля публичный рейтинг CyberGym не содержал результата 95,95%: последней записью Microsoft оставалась заявка от 12 мая с показателем 88,4%. Компания не уточнила, отправляла ли новую оценку для публикации. С июньским результатом 96,55% ее также нельзя напрямую сравнивать из-за различий в критериях учета сбоев.

Как устроена новая конфигурация

MAI-Cyber-1-Flash — разреженный mixture-of-experts-трансформер со 137 млрд параметров, из которых активны 5 млрд, и контекстным окном на 256 000 токенов. Модель создана на базе MAI-Code-1-Flash и доступна только внутри MDASH через закрытую предварительную версию Azure AI Foundry.

Microsoft рассчитывает передавать ей до 90% задач, оставляя GPT-5.4 наиболее сложные 10%. В тестовой конфигурации новая модель заменила 80% прежних моделей MDASH. Поэтому 95,95% — результат маршрутизации и работы всей системы, а не отдельная оценка MAI-Cyber-1-Flash.

«Модель — лишь один из компонентов, продуктом является система вокруг нее», — Таесу Ким, вице-президент Microsoft по агентной безопасности.

Расчет экономии пока нельзя независимо воспроизвести: Microsoft не раскрыла расход токенов, число вызовов, задержки, набор задач и распределение вычислений. В ExploitGym модель получила нулевые оценки в категориях kernel, userspace и browser.

Ограничения и применение

Все тесты проходили в изолированной сети без доступа к интернету, внешним сервисам и производственным системам. Microsoft предупреждает, что созданные моделью тексты и код могут быть неточными или неполными и требуют проверки.

Для бизнеса подход важен как пример экономичной маршрутизации ИИ-задач: более доступная модель обрабатывает основной поток, а мощная подключается к сложным случаям. Однако бюджетировать внедрение следует по собственным пилотам, сохраняя экспертную проверку доказательств эксплуатации и исправлений.

#cybersecurity#ai#microsoft#vulnerabilitymanagement
Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты
Instagram

Microsoft добавила MAI-Cyber-1-Flash в MDASH для поиска и воспроизведения уязвимостей

Открыть публикацию в Instagram ↗