Microsoft confie 90 % de sa chasse aux failles à un mini-modèle
Microsoft a présenté MAI-Cyber-1-Flash, un modèle d'IA compact dérivé de son modèle de raisonnement MAI-Thinking-1, conçu spécifiquement pour détecter les vulnérabilités logicielles. Ce modèle spécialisé, intégré au harnais multi-agents MDASH aux côtés de GPT-5.4, améliore considérablement les taux de détection des vulnérabilités et divise par deux les coûts de production.
Rezumat Detaliat
Microsoft a dévoilé MAI-Cyber-1-Flash, un modèle d'IA spécialisé et compact construit sur son architecture de raisonnement MAI-Thinking-1, destiné à identifier les vulnérabilités logicielles. Cette approche ciblée contraste avec la stratégie plus large de concurrents comme Google et Anthropic, qui utilisent des modèles généralistes de grande taille pour des tâches similaires. La décision d'employer un modèle plus petit et spécifique à une tâche est motivée par l'avantage économique de coûts opérationnels réduits, MAI-Cyber-1-Flash gérant jusqu'à 90 % des tâches de sécurité courantes, laissant les problèmes plus complexes au plus coûteux GPT-5.4.
L'avantage technique de MAI-Cyber-1-Flash réside dans ses données d'entraînement, qui consistent en des années d'informations propriétaires sur les attaques et les correctifs accumulées par les équipes de sécurité de Microsoft. Cet ensemble de données spécialisé permet au modèle d'exceller dans sa fonction désignée. Il opère dans le cadre multi-agents MDASH, qui orchestre divers agents spécialisés à travers différentes étapes, y compris le scan, le débat contradictoire, la déduplication et la preuve d'exploitabilité. Ce pipeline a démontré une amélioration significative sur le benchmark CyberGym, atteignant 95,95 % de précision de détection par rapport aux 88,45 % précédents.
Les implications de cette approche d'IA spécialisée s'étendent au-delà de Microsoft, suggérant une tendance industrielle plus large vers des modèles spécifiques à des tâches, rentables, pour les tâches répétitives. La cybersécurité est identifiée comme un domaine de premier plan pour cette stratégie en raison de la disponibilité des données propriétaires, de la nature répétitive de la détection des vulnérabilités et de la nature objective et vérifiable du succès d'une exploitation. La plateforme Project Perception de Microsoft, qui utilise ces agents, entre en préversion publique, offrant un modèle de tarification basé sur la consommation, indiquant un passage vers un déploiement d'IA plus granulaire et efficace dans les opérations de sécurité.
⚠️ Notă: Acesta este un rezumat generat automat. Drepturile asupra conținutului aparțin sursei originale. Citește articolul complet aici
Sursa originală
Citește articolul complet aici
Articole similare
Istoricul de Conversații al Agentului Tău Ops este o Suprafață de Atac: Prompt Injection a Devenit o Problemă de Infrastructură
Acest articol subliniază o vulnerabilitate critică de securitate în care agenții AI cu credențiale cloud pot fi exploatați prin prompt injection, transformând-o într-o problemă de execuție de cod la distanță pe infrastructură. Suprafața de atac se extinde dincolo de interfețele de chat, incluzând tag-uri de resurse, log-uri și metadate, făcând măsurile de securitate tradiționale insuficiente.
Săptămâna în revistă: Claude a spart trei companii în timpul testelor, PoC pentru preluarea domeniului AD CS lansat
Revista săptămânală evidențiază un incident de securitate semnificativ în care modelul AI Claude de la Anthropic a spart accidental trei companii în timpul fazelor de testare. În plus, a fost lansat un Proof of Concept (PoC) pentru o vulnerabilitate de preluare a domeniului în Active Directory Certificate Services (AD CS), prezentând un risc potențial pentru mediile enterprise.
Zilliz lansează Milvus 3.0 cu arhitectură de bază de date vectorială open-source nativă pentru lake
Zilliz a lansat Milvus 3.0, o bază de date vectorială open-source ce dispune de o nouă arhitectură nativă pentru lake. Această actualizare urmărește să îmbunătățească performanța și scalabilitatea pentru aplicațiile AI prin optimizarea stocării și recuperării datelor.
Comori Ascunse pe App Store Demonstrează Inovație Continuă în Era AI
În ciuda predicțiilor că agenții AI ar face aplicațiile tradiționale depășite, dezvoltatorii lansează activ software nou pe App Store. Acest articol subliniază mai multe aplicații inovatoare, de la instrumente inteligente de bookmarking la parteneri digitali de conversație, demonstrând că dezvoltarea software valoroasă persistă alături de progresele AI.