Microsoft vừa giới thiệu loạt công cụ AI mới dành cho lĩnh vực an ninh mạng với mục tiêu giúp doanh nghiệp tự động phát hiện, phân tích và xử lý các lỗ hổng bảo mật. Hãng cho biết các mô hình này đạt hiệu suất cao hơn nhiều nền tảng AI hiện nay, đồng thời giúp giảm đáng kể chi phí vận hành.
Microsoft giới thiệu AI chuyên phát hiện lỗ hổng bảo mật
Trung tâm của đợt công bố là MAI-Cyber-1-Flash, mô hình AI đầu tiên của Microsoft được huấn luyện chuyên biệt cho các tác vụ an ninh mạng. Khác với các mô hình AI đa năng, MAI-Cyber-1-Flash được tối ưu để phân tích mã nguồn, phát hiện điểm yếu trong phần mềm và đề xuất hướng khắc phục. Mô hình được xây dựng trên nền tảng MAI-Thinking-1 và được Microsoft phát triển hoàn toàn nội bộ.
![Microsoft ra mat bo cong cu AI bao mat moi, tuyen bo vuot mat Gemini va GPT trong phat hien lo hong Microsoft ra mắt bộ công cụ AI bảo mật mới, tuyên bố vượt mặt Gemini và GPT trong phát hiện lỗ hổng]()
Theo Microsoft, AI này được đào tạo từ lượng dữ liệu bảo mật tích lũy qua nhiều năm, bao gồm kinh nghiệm xử lý các bản vá, ứng phó sự cố và hơn 1 nghìn tỷ tín hiệu bảo mật mỗi ngày từ khoảng 1,6 triệu khách hàng trên toàn cầu.
MAI-Cyber-1-Flash được tích hợp với MDASH, nền tảng quét bảo mật do Microsoft giới thiệu hồi tháng 5. MDASH sử dụng khoảng 100 AI Agent phối hợp để tìm kiếm các lỗ hổng có thể bị khai thác trong ứng dụng. Theo Microsoft, khi kết hợp với MAI-Cyber-1-Flash, hệ thống đạt 96% điểm số trên bộ đánh giá CyberGYM, cao hơn 12 điểm so với Anthropic Mythos, đồng thời vượt qua các mô hình từ Google Gemini và OpenAI GPT.
Ngoài việc cải thiện độ chính xác, Microsoft cũng cho biết phiên bản MDASH mới có chi phí vận hành chỉ bằng khoảng một nửa so với trước đây.
Project Perception tự động đánh giá và xử lý rủi ro
Bên cạnh MAI-Cyber-1-Flash, Microsoft còn giới thiệu Project Perception, một nền tảng gồm nhiều AI Agent chuyên biệt đảm nhiệm các vai trò khác nhau trong quy trình bảo mật. Hệ thống này có thể thực hiện các tác vụ như mô phỏng tấn công để tìm lỗ hổng, đánh giá mức độ rủi ro và đề xuất hoặc triển khai các biện pháp khắc phục phù hợp.
![Microsoft ra mat bo cong cu AI bao mat moi, tuyen bo vuot mat Gemini va GPT trong phat hien lo hong 2 Microsoft ra mắt bộ công cụ AI bảo mật mới, tuyên bố vượt mặt Gemini và GPT trong phát hiện lỗ hổng 2]()
Project Perception cũng có khả năng tự lựa chọn mô hình AI phù hợp với từng nhiệm vụ dựa trên hiệu quả xử lý và chi phí, thay vì chỉ sử dụng một mô hình duy nhất cho mọi tác vụ. Microsoft cho biết nền tảng có thể đảm nhiệm khoảng 90% khối lượng công việc trong quy trình bảo mật với chi phí thấp hơn các giải pháp cạnh tranh, trong khi những tác vụ phức tạp còn lại mới cần đến các mô hình AI chuyên sâu hơn.
AI bảo mật vẫn cần được đánh giá thận trọng
Hiện cả MAI-Cyber-1-Flash và Project Perception mới ở giai đoạn thử nghiệm (preview). Dù Microsoft khẳng định các công cụ mới giúp doanh nghiệp phát hiện lỗ hổng nhanh hơn và tiết kiệm chi phí hơn, giới chuyên môn vẫn cho rằng các hệ thống AI bảo mật cần được kiểm chứng kỹ lưỡng trước khi triển khai trong môi trường thực tế.
Sự phát triển của AI đang tạo ra cả cơ hội lẫn thách thức cho lĩnh vực an ninh mạng. Trong khi các công cụ AI có thể hỗ trợ phát hiện và xử lý nguy cơ nhanh hơn, chính chúng cũng có thể trở thành mục tiêu hoặc công cụ phục vụ các cuộc tấn công nếu không được kiểm soát chặt chẽ.