Microsoft зібрала власну AI-модель для кіберзахисту
Microsoft представила MAI-Cyber-1-Flash — компактну security-модель у складі MDASH, своєї мультиагентної системи. На бенчмарку CyberGym, який перевіряє пошук реальних вразливостей у великих кодових базах, зв’язка набрала 96%: це на 12 пунктів вище за Mythos і попереду Gemini та GPT.
Компанія каже, що витрати мають знизитися на 50%: MAI-Cyber-1-Flash бере на себе 90% задач, а складні випадки передає GPT-5.4. Тобто Microsoft не відмовляється від OpenAI, але дедалі більше виступає оркестратором різних моделей.
Що це означає для бізнесу: командам безпеки варто дивитися не лише на “найсильнішу” модель, а на гібридні AI-системи: дешевша модель закриває типові перевірки, а frontier-модель підключається там, де потрібне складне міркування.
Як влаштована зв’язка моделей
MAI-Cyber-1-Flash створена на основі лінійки MAI-Thinking-1 і працює не окремо, а всередині раніше представленої мультиагентної системи MDASH. Розподіл завдань побудований за каскадним принципом: компактна модель опрацьовує більшість запитів, а випадки, що потребують складнішого міркування, передає GPT-5.4.
- 90% завдань має виконувати MAI-Cyber-1-Flash;
- решта складних випадків спрямовується до GPT-5.4;
- очікуване скорочення витрат на таку обробку становить 50%.
Тобто заявлена економія пов’язана не лише з характеристиками нової моделі, а й із маршрутизацією навантаження: дорожчий ресурс використовується вибірково.
Що саме показав CyberGym
CyberGym оцінює здатність AI знаходити реальні проблеми безпеки у великих кодових базах. Поєднання MDASH і MAI-Cyber-1-Flash отримало 96%. Результат на 12 процентних пунктів перевищує показник Mythos; у наведеному порівнянні система також випередила Gemini та GPT.
Це результат усієї зв’язки, а не лише компактної моделі: MDASH розподіляє роботу між компонентами, а GPT-5.4 залишається частиною процесу для найскладніших завдань. Тому оцінка не означає, що Microsoft повністю замінила зовнішню frontier-модель власною розробкою.
Як це пов’язано зі стратегією Microsoft
Запуск продовжує перехід Microsoft до ролі оркестратора моделей. Компанія все ще спирається на OpenAI у складному міркуванні, але одночасно розвиває власні моделі та виступає на підтримку моделей із відкритими вагами. Це відрізняється від попереднього етапу, коли зростання Azure значною мірою підтримувалося ексклюзивним розповсюдженням моделей OpenAI.
Практично йдеться про архітектуру, де одна система добирає модель відповідно до складності завдання. Для команд, які оцінюють подібні рішення, наведені показники описують потенційну економіку маршрутизації, але не підтверджують доступність MAI-Cyber-1-Flash як окремого продукту для впровадження.
Ще один напрям: захист у реальному часі
Одночасно Microsoft запускає Perception — агентну систему для моніторингу та нейтралізації загроз у реальному часі. Як основу своєї переваги в даних компанія називає понад 100 трильйонів сигналів безпеки щодня та 1,6 мільйона клієнтів.
Для бізнесу це окремий сценарій: не перевірка коду на CyberGym, а постійне спостереження за загрозами й реагування на них. Дати доступності та ціни MAI-Cyber-1-Flash і Perception у матеріалі немає.