
Microsoft lança modelo MAI-Cyber-1-Flash para caçar vulnerabilidades
MAI-Cyber-1-Flash e MDASH
A Microsoft anunciou o MAI-Cyber-1-Flash, seu primeiro modelo de IA dedicado à cibersegurança, integrado ao MDASH (Multi-agent vulnerability identification and remediation harness). O sistema combinado alcança 96% no benchmark CyberGym - 12 pontos acima do Mythos e superando também Gemini e GPT - com 50% de redução de custo em relação à configuração anterior (GPT 5.4 + 5.4 mini + 5.3 codex).
O modelo foi projetado para lidar com até 90% das tarefas de identificação de vulnerabilidades, reservando os modelos maiores e mais caros para os 10% de casos excepcionalmente complexos. Derivado da linhagem MAI-Thinking-1, é um modelo compacto e focado em código, treinado internamente com dados de alta qualidade.
Perception
Junto com o modelo, a Microsoft lançou o Perception, um sistema agêntico de segurança que fornece equipes de agentes para monitoramento contínuo, aplicação de patches e fechamento de vetores de ameaça dentro do MDASH. O Perception também passará a usar o MAI-Cyber-1-Flash em fluxos de trabalho de segurança além da análise de vulnerabilidades de software.
Os três pilares: Modelo, Dados e Harness
A Microsoft destaca três vantagens competitivas:
- Modelo: MAI-Cyber-1-Flash, construído do zero internamente.
- Dados: Décadas de operação em segurança, com mais de 100 trilhões de sinais diários de segurança (identidade, endpoint, nuvem, rede) e registro histórico de exploits reais e remediações.
- Harness: O MDASH conta com mais de 100 agentes criados por especialistas em segurança, usando múltiplos modelos para encontrar, validar e remediar vulnerabilidades.
Segurança e governança
Por ser o primeiro modelo cibernético da empresa, o desenvolvimento seguiu uma abordagem security-first: calibração específica, avaliação pelo AI Red Team da Microsoft, testes adversariais automatizados e liderados por especialistas, e avaliação independente por terceiros. No lado do cliente, o MDASH oferece controles enterprise como RBAC, isolamento de tenant, criptografia, auditabilidade e ambientes de execução sandboxed sem acesso à internet.
Loop de reinforcement learning
A Microsoft posiciona a cibersegurança como um loop de aprendizado por reforço em tempo real: com 1,6 milhão de clientes e visibilidade de ponta a ponta (do Microsoft Security Response Center até defesas em identidade, endpoint, nuvem e aplicações), a empresa afirma ter capacidade única de conectar ações a resultados e melhorar continuamente seus modelos cibernéticos.