Майкрософт выпустила модель кибербезопасности MAI-Cyber-1-Flash, но сложные задачи отдаёт GPT-5.4

Майкрософт выпустила модель кибербезопасности MAI-Cyber-1-Flash, но сложные задачи отдаёт GPT-5.4

Майкрософт заявила, что сократила отставание от лучших ИИ-моделей мира в области кибербезопасности. Компания выпустила MAI-Cyber-1-Flash, компактную специализированную модель безопасности, встроенную в ранее представленную мультиагентную систему MDASH. Связка модели и системы набирает 96% на бенчмарке CyberGym, который измеряет, насколько хорошо ИИ находит реальные уязвимости в большом объёме кода, это на 12 пунктов выше результата Mythos и опережает и Gemini, и GPT. По словам Майкрософт, расходы должны снизиться на 50%, поскольку MAI-Cyber-1-Flash самостоятельно решает 90% задач и передаёт в GPT-5.4 только сложные случаи. Модель построена на линейке MAI-Thinking-1.

Майкрософт всё ещё полагается на OpenAI для сложных рассуждений, но такая связка вписывается в новую роль компании, оркестратора ИИ-моделей. Тот же сдвиг превратил Редмонд в сторонника открытых весов моделей после многих лет, когда рост Azure строился на эксклюзивной дистрибуции моделей OpenAI.

Параллельно Майкрософт выпускает Perception, агентную систему безопасности, которая в реальном времени отслеживает угрозы и реагирует на них. Компания ссылается на своё преимущество в данных: более 100 триллионов сигналов безопасности в сутки и 1,6 миллиона клиентов.

Ключевые факты

  • MAI-Cyber-1-Flash в связке с MDASH набирает 96% на бенчмарке CyberGym, на 12 пунктов выше Mythos и лучше Gemini и GPT
  • Модель самостоятельно закрывает 90% задач, сложные случаи передаёт в GPT-5.4; ожидаемое снижение расходов, 50%
  • MAI-Cyber-1-Flash построена на линейке моделей MAI-Thinking-1
  • Отдельно запускается Perception, агентная система мониторинга угроз в реальном времени, опирающаяся на 100+ триллионов сигналов безопасности в день и базу 1,6 млн клиентов
  • Майкрософт закрепляет за собой роль оркестратора ИИ-моделей и сторонника открытых весов, но для сложных задач по-прежнему зависит от OpenAI

Почему это важно

Майкрософт впервые выпускает собственную специализированную модель для кибербезопасности вместо полной опоры на GPT от OpenAI. Заявленный результат, 96% на бенчмарке CyberGym, на 12 пунктов выше конкурирующей модели Mythos и лучше Gemini и GPT, если он подтвердится независимо, это заявка на лидерство в узкой, но критичной для бизнеса нише поиска уязвимостей.

Кому это важно

В первую очередь, клиентам Майкрософт по безопасности (компания называет базу в 1,6 миллиона клиентов), командам разработки, использующим Azure и продукты Microsoft Security, а также конкурентам, Google (Gemini) и OpenAI (GPT), которых Майкрософт напрямую сравнивает по результатам CyberGym.

Как это применить

MAI-Cyber-1-Flash встроена в мультиагентную систему MDASH и самостоятельно решает 90% задач по поиску уязвимостей в коде, эскалируя в GPT-5.4 только сложные случаи, это должно снизить стоимость такого анализа примерно на 50%. Отдельно доступна Perception, агентная система, которая в реальном времени отслеживает и купирует угрозы безопасности на основе телеметрии Майкрософт.

Можно ли доверять

Все цифры и оценки в источнике, заявления самой Майкрософт по итогам собственного анонса, независимого подтверждения результатов CyberGym в тексте нет. Формулировки маркетинговые («закрыли отставание», «преимущество в данных»), поэтому к конкретным процентам и сравнению с Mythos, Gemini и GPT стоит относиться как к цифрам вендора, а не независимого теста.

Риски и подводные камни

Несмотря на подачу как самостоятельного решения, Майкрософт по-прежнему передаёт сложные задачи в GPT-5.4, то есть полной независимости от OpenAI нет. Методология CyberGym и то, что именно считается «сложным случаем», в источнике не раскрыты, а сама заметка короткая и построена как пресс-релиз, без деталей о независимой проверке заявленных результатов.