stamatios
← Voltar ao feed
Microsoft lança modelo MAI-Cyber-1-Flash para caçar vulnerabilidades
IA & Modelos · Big Tech

Microsoft lança modelo MAI-Cyber-1-Flash para caçar vulnerabilidades

resumo de ~3 min

MAI-Cyber-1-Flash e MDASH

A Microsoft anunciou o MAI-Cyber-1-Flash, seu primeiro modelo de IA dedicado à cibersegurança, integrado ao MDASH (Multi-agent vulnerability identification and remediation harness). O sistema combinado alcança 96% no benchmark CyberGym - 12 pontos acima do Mythos e superando também Gemini e GPT - com 50% de redução de custo em relação à configuração anterior (GPT 5.4 + 5.4 mini + 5.3 codex).

O modelo foi projetado para lidar com até 90% das tarefas de identificação de vulnerabilidades, reservando os modelos maiores e mais caros para os 10% de casos excepcionalmente complexos. Derivado da linhagem MAI-Thinking-1, é um modelo compacto e focado em código, treinado internamente com dados de alta qualidade.

Perception

Junto com o modelo, a Microsoft lançou o Perception, um sistema agêntico de segurança que fornece equipes de agentes para monitoramento contínuo, aplicação de patches e fechamento de vetores de ameaça dentro do MDASH. O Perception também passará a usar o MAI-Cyber-1-Flash em fluxos de trabalho de segurança além da análise de vulnerabilidades de software.

Os três pilares: Modelo, Dados e Harness

A Microsoft destaca três vantagens competitivas:

  • Modelo: MAI-Cyber-1-Flash, construído do zero internamente.
  • Dados: Décadas de operação em segurança, com mais de 100 trilhões de sinais diários de segurança (identidade, endpoint, nuvem, rede) e registro histórico de exploits reais e remediações.
  • Harness: O MDASH conta com mais de 100 agentes criados por especialistas em segurança, usando múltiplos modelos para encontrar, validar e remediar vulnerabilidades.

Segurança e governança

Por ser o primeiro modelo cibernético da empresa, o desenvolvimento seguiu uma abordagem security-first: calibração específica, avaliação pelo AI Red Team da Microsoft, testes adversariais automatizados e liderados por especialistas, e avaliação independente por terceiros. No lado do cliente, o MDASH oferece controles enterprise como RBAC, isolamento de tenant, criptografia, auditabilidade e ambientes de execução sandboxed sem acesso à internet.

Loop de reinforcement learning

A Microsoft posiciona a cibersegurança como um loop de aprendizado por reforço em tempo real: com 1,6 milhão de clientes e visibilidade de ponta a ponta (do Microsoft Security Response Center até defesas em identidade, endpoint, nuvem e aplicações), a empresa afirma ter capacidade única de conectar ações a resultados e melhorar continuamente seus modelos cibernéticos.