Microsoft își trimite propria armată de agenți AI după hackeri. Noul model caută breșe și scrie singur soluțiile

Microsoft își trimite propria armată de agenți AI după hackeri. Noul model caută breșe și scrie singur soluțiile
Foto: Shutterstock

Microsoft a lansat primul său model de inteligență artificială construit special pentru securitate cibernetică. Acesta se numește MAI-Cyber-1-Flash și poate analiza proiecte software complexe pentru a descoperi vulnerabilități dificil de observat. Compania a prezentat și Perception, o platformă care coordonează echipe întregi de agenți AI pentru simularea atacurilor, verificarea alertelor și corectarea problemelor. Potrivit anunțului oficial Microsoft, noul sistem promite performanțe ridicate la jumătate din costul unor configurații AI folosite anterior.

Lansarea vine într-un moment sensibil. Hackerii folosesc deja inteligența artificială pentru a scana rețele, a căuta puncte slabe și a automatiza etape ale atacurilor. Microsoft încearcă să le ofere companiilor un răspuns similar. Ideea este simplă: atacurile desfășurate la viteza AI trebuie oprite tot cu AI.

Un model construit special pentru găsirea vulnerabilităților

MAI-Cyber-1-Flash nu este un chatbot obișnuit adaptat superficial pentru securitate. Microsoft spune că modelul a fost antrenat special pentru analizarea codului și identificarea vulnerabilităților. Este un model compact, derivat din familia MAI-Thinking-1 și optimizat pentru sarcini tehnice.

Modelul este integrat în MDASH. Acesta este sistemul multi-agent al Microsoft pentru descoperirea, validarea și remedierea problemelor software. Compania a folosit deja MDASH pentru a descoperi vulnerabilități în Windows, iar noul model ar trebui să-i crească viteza și să-i reducă costurile.

MDASH include peste 100 de agenți. Unii analizează codul. Alții verifică dacă o problemă semnalată este reală. Alte componente încearcă să demonstreze că vulnerabilitatea poate fi exploatată și propun o corecție.

MAI-Cyber-1-Flash ar urma să rezolve până la 90% dintre sarcinile obișnuite. Pentru cele mai dificile 10%, sistemul poate apela la modele mai mari, precum GPT-5.4. Microsoft susține că această combinație reduce costurile cu aproximativ 50%.

Perception trimite echipe AI în lupta cu atacatorii

Perception extinde sistemul dincolo de simpla analiză a codului. Platforma este construită pentru a coordona mai multe echipe de agenți specializați. Aceștia pot monitoriza infrastructura, simula atacuri, verifica alerte și lua măsuri corective.

Echipele roșii joacă rolul atacatorilor. Ele încearcă să identifice traseele pe care le-ar putea folosi un hacker. Pot simula comportamentul unor grupări cunoscute și pot estima ce vulnerabilități ar fi atacate mai întâi.

Echipele albastre se ocupă de apărare. Ele analizează alertele și stabilesc care incidente sunt periculoase. Echipele verzi intervin apoi pentru corectarea configurațiilor, blocarea amenințărilor și repararea codului vulnerabil.

Microsoft susține că un proces care necesita anterior mai mulți specialiști și ore întregi de muncă poate fi redus la câteva minute. Agenții nu se limitează la identificarea unei probleme. Ei o prioritizează, creează metode de detectare și pot propune inclusiv o modificare concretă a codului.

Microsoft intră în cursa pentru apărarea cibernetică prin AI

Compania afirmă că MAI-Cyber-1-Flash, combinat cu GPT-5.4 în MDASH, a obținut un scor de aproape 96% în testul CyberGym. Microsoft spune că rezultatul este cu aproximativ 12 puncte peste cel obținut de Mythos, modelul specializat al Anthropic.

Rezultatele trebuie privite însă cu prudență. Benchmark-urile testează scenarii controlate. Performanța într-o rețea reală poate fi influențată de infrastructură, permisiuni, calitatea datelor și modul în care agenții sunt configurați.

Riscurile sunt și ele importante. Un agent capabil să găsească și să demonstreze vulnerabilități poate deveni periculos dacă este compromis sau configurat greșit. Microsoft spune că sistemul include medii izolate fără acces la internet, criptare, auditarea acțiunilor și controale bazate pe roluri.

Presiunea asupra companiilor este tot mai mare. Inteligența artificială îi ajută deja pe hackeri să automatizeze recunoașterea țintelor și pregătirea atacurilor. Cercetătorii au documentat inclusiv un caz în care un agent AI ar fi coordonat un atac cibernetic de la exploatarea inițială până la etapa de extorcare.

Microsoft nu promite dispariția hackerilor. Compania încearcă însă să schimbe viteza apărării. În loc ca o echipă să descopere o breșă, să o analizeze și să o repare în câteva zile, agenții AI ar putea parcurge întregul proces în câteva minute.