# AI攻防时代来临！微软推出旗下首款网络安全专用AI模型 - 财联社

*Источник: 财联社*
*Дата: 2026-07-28*
*Язык: zh*

**Кратко:** ①微软发布首款网络安全专用生成式AI模型MAI-Cyber-1-Flash，称其性能领先，成本可降至竞品五成； ②该模型搭配GPT-5.4时在CyberGym基准测试中表现优于多家竞品模型，将用于8月3日启动公开预览的Project Perception系统。
财联社7月28日讯（编辑 李莹）微软发布旗下首款网络安全专用生成式AI模型，宣称其在实现领先性能的同时，整体成本仅为竞品五成。微软正持续推动自研AI落地网络安全赛道。
当地时间周一，微软公布了首款面向网络安全领域的生成式AI模型MAI-Cyber-1-Flash。
微软称，当这款专用模型与OpenAI通用模型GPT-5.4搭配使用时，其在CyberGym基准测试中的表现超过了Anthropic的Mythos 5、谷歌的3.5 Flash Cyber以及OpenAI的GPT-5.5 Cyber。
CyberGym是加州大学伯克利分校推出的、业内常用的AI网络安全评测基准，用于衡量人工智能识别与复现软件安全漏洞的能力。
在旧金山举办的一场活动中，微软AI首席执行官穆斯塔法·苏莱曼表示：
“我们以50%的成本实现了世界领先的性能。”
这也是微软重新调整网络安全业务领导层后推出的首项重大举措。今年2月，曾在谷歌任职的Hayete Gallot重返微软，出任负责安全业务的执行副总裁。
用AI对抗AI
MAI-Cyber-1-Flash将被应用于微软的Project Perception。Gallot介绍，Project Perception是一套由多个AI智能体组成的系统，可以发现并修复软件中的安全弱点，计划于当地时间8月3日启动公开预览。
业内指出，微软希望Project Perception能够进一步把漏洞识别与修复连接起来。在获得用户授权后，这套系统不仅可以提出代码修改建议，还能够直接实施修改，并可接入非微软产品。
随着生成式AI能力持续增强，攻击者能够更快针对刚公开披露的安全漏洞实施攻击，赶在企业完成修复前发起入侵。网络安全防御由此成为各大AI厂商重点布局的赛道。
Anthropic和OpenAI此前均已推出可协助网络安全从业者开展防御工作的模型。
上周，OpenAI披露，其模型在一次内部测试中自主发现并利用漏洞突破沙盒隔离，入侵AI平台Hugging Face的基础设施。随后，Hugging Face使用中国智谱旗下Z.ai模型开展取证分析。
Gallot认为，这一案例恰好说明了企业为何需要使用AI进行防御。
“这件事充分印证，面对手握AI工具的恶意攻击者，我们同样需要依靠AI构建防御体系。”
Gallot还指出，网络安全管理人员正在把AI视为一种降低从业门槛、扩大人才供给的工具。目前，企业通常设有安全运营中心（SOC），由专门人员持续监控信息技术系统中的潜在威胁，但相关人才在业内仍然非常有限。借助AI，企业有望让更多人员参与到安全运营工作中。
自研模型提速
推出这款网络安全AI模型，是微软加码自研AI布局的最新举措。今年以来，微软推出可在GitHub Copilot生成代码的自研模型，近期还开始在Excel电子表格产品中搭载自家第一方模型。
纳德拉周一在社交平台上写道：
“通过把专业模型、数据与合适的智能体、工具、安全环境及运行框架结合起来，微软可以进一步改善成本与产出之间的关系。”
业内指出，这种改善对当前的微软尤为重要。2026年以来，微软股价累计下跌19%。
瑞银负责跟踪微软的分析师Karl Keirstead及其团队在周日发布的报告中指出：
“市场普遍预期，来自中国及其他地区的开源AI模型将抢占前沿实验室的市场份额。投资者情绪随之转变，微软高度依赖OpenAI的布局如今被视作一项风险。”
网络安全业务本身也是微软不可忽视的一块收入来源。微软上一次披露该业务规模是在2023年，当时称其年收入突破200亿美元。
不过，MAI-Cyber-1-Flash仍有较大改进空间。苏莱曼在接受采访时表示：
“我们拥有独有的安全数据集，目前训练模型仅动用了其中不足1%的数据。”
数据集指用于训练人工智能模型的大量相关信息、案例与资料的集合。

①微软发布首款网络安全专用生成式AI模型MAI-Cyber-1-Flash，称其性能领先，成本可降至竞品五成； ②该模型搭配GPT-5.4时在CyberGym基准测试中表现优于多家竞品模型，将用于8月3日启动公开预览的Project Perception系统。
财联社7月28日讯（编辑 李莹）微软发布旗下首款网络安全专用生成式AI模型，宣称其在实现领先性能的同时，整体成本仅为竞品五成。微软正持续推动自研AI落地网络安全赛道。
当地时间周一，微软公布了首款面向网络安全领域的生成式AI模型MAI-Cyber-1-Flash。
微软称，当这款专用模型与OpenAI通用模型GPT-5.4搭配使用时，其在CyberGym基准测试中的表现超过了Anthropic的Mythos 5、谷歌的3.5 Flash Cyber以及OpenAI的GPT-5.5 Cyber。
CyberGym是加州大学伯克利分校推出的、业内常用的AI网络安全评测基准，用于衡量人工智能识别与复现软件安全漏洞的能力。
在旧金山举办的一场活动中，微软AI首席执行官穆斯塔法·苏莱曼表示：
“我们以50%的成本实现了世界领先的性能。”
这也是微软重新调整网络安全业务领导层后推出的首项重大举措。今年2月，曾在谷歌任职的Hayete Gallot重返微软，出任负责安全业务的执行副总裁。
用AI对抗AI
MAI-Cyber-1-Flash将被应用于微软的Project Perception。Gallot介绍，Project Perception是一套由多个AI智能体组成的系统，可以发现并修复软件中的安全弱点，计划于当地时间8月3日启动公开预览。
业内指出，微软希望Project Perception能够进一步把漏洞识别与修复连接起来。在获得用户授权后，这套系统不仅可以提出代码修改建议，还能够直接实施修改，并可接入非微软产品。
随着生成式AI能力持续增强，攻击者能够更快针对刚公开披露的安全漏洞实施攻击，赶在企业完成修复前发起入侵。网络安全防御由此成为各大AI厂商重点布局的赛道。
Anthropic和OpenAI此前均已推出可协助网络安全从业者开展防御工作的模型。
上周，OpenAI披露，其模型在一次内部测试中自主发现并利用漏洞突破沙盒隔离，入侵AI平台Hugging Face的基础设施。随后，Hugging Face使用中国智谱旗下Z.ai模型开展取证分析。
Gallot认为，这一案例恰好说明了企业为何需要使用AI进行防御。
“这件事充分印证，面对手握AI工具的恶意攻击者，我们同样需要依靠AI构建防御体系。”
Gallot还指出，网络安全管理人员正在把AI视为一种降低从业门槛、扩大人才供给的工具。目前，企业通常设有安全运营中心（SOC），由专门人员持续监控信息技术系统中的潜在威胁，但相关人才在业内仍然非常有限。借助AI，企业有望让更多人员参与到安全运营工作中。
自研模型提速
推出这款网络安全AI模型，是微软加码自研AI布局的最新举措。今年以来，微软推出可在GitHub Copilot生成代码的自研模型，近期还开始在Excel电子表格产品中搭载自家第一方模型。
纳德拉周一在社交平台上写道：
“通过把专业模型、数据与合适的智能体、工具、安全环境及运行框架结合起来，微软可以进一步改善成本与产出之间的关系。”
业内指出，这种改善对当前的微软尤为重要。2026年以来，微软股价累计下跌19%。
瑞银负责跟踪微软的分析师Karl Keirstead及其团队在周日发布的报告中指出：
“市场普遍预期，来自中国及其他地区的开源AI模型将抢占前沿实验室的市场份额。投资者情绪随之转变，微软高度依赖OpenAI的布局如今被视作一项风险。”
网络安全业务本身也是微软不可忽视的一块收入来源。微软上一次披露该业务规模是在2023年，当时称其年收入突破200亿美元。
不过，MAI-Cyber-1-Flash仍有较大改进空间。苏莱曼在接受采访时表示：
“我们拥有独有的安全数据集，目前训练模型仅动用了其中不足1%的数据。”
数据集指用于训练人工智能模型的大量相关信息、案例与资料的集合。

[Оригинал](https://www.cls.cn/detail/2438521)