Microsoft ra mắt mô hình AI chuyên dụng cho an ninh mạng, tối ưu chi phí vận hành MDASH
Microsoft vừa giới thiệu MAI-Cyber-1-Flash, mô hình AI chuyên biệt giúp hệ thống MDASH đạt hiệu suất 95,95% trong việc xác định và xử lý lỗ hổng bảo mật với chi phí tiết kiệm một...
- Giọng nữ Bắc
Microsoft vừa chính thức tích hợp mô hình AI chuyên dụng đầu tiên vào MDASH (Multi-model Vulnerability Identification and Remediation Harness) – hệ thống quản lý và khắc phục lỗ hổng bảo mật đa mô hình của hãng. Sự kết hợp giữa mô hình mới MAI-Cyber-1-Flash và GPT-5.4 đã giúp MDASH đạt điểm số 95,95% trên bộ kiểm thử CyberGym.
Theo công bố từ Microsoft, cấu hình mới này không chỉ cải thiện hiệu suất mà còn giúp giảm 50% chi phí vận hành so với các phiên bản trước đó (sử dụng kết hợp GPT-5.4, GPT-5.4 mini và GPT-5.3 Codex). Hiện tại, giải pháp này đang được cung cấp dưới dạng bản xem trước (private preview) cho các khách hàng MDASH thông qua Azure AI Foundry.
Cơ chế hoạt động và hiệu suất
MAI-Cyber-1-Flash được thiết kế để xử lý tới 90% các tác vụ thông thường trong MDASH, trong khi GPT-5.4 sẽ đảm nhận 10% các tác vụ phức tạp nhất. Đây là một mô hình transformer dạng sparse mixture-of-experts với 137 tỷ tham số tổng thể (5 tỷ tham số hoạt động) và cửa sổ ngữ cảnh 256.000 token.
Điểm số 95,95% đạt được thông qua bài kiểm tra CyberGym Level 1 – một quy trình tái tạo các lỗ hổng đã biết. Cụ thể, hệ thống sẽ nhận mô tả lỗ hổng và mã nguồn chưa được vá, sau đó tự động tạo ra một proof-of-concept (PoC) hoạt động được. Tuy nhiên, Microsoft lưu ý rằng kết quả này không đo lường khả năng tự phát hiện lỗ hổng zero-day hay độ chính xác tuyệt đối của các bản vá được tạo ra.
Lưu ý về tính minh bạch và an toàn
Mặc dù Microsoft đưa ra các con số ấn tượng về hiệu suất và chi phí, hãng chưa công bố chi tiết về lưu lượng token, độ trễ hay cách phân bổ tài nguyên tính toán cụ thể để cộng đồng có thể kiểm chứng độc lập. Ngoài ra, Microsoft cũng nhấn mạnh rằng mọi thử nghiệm đều được thực hiện trong môi trường cô lập, không kết nối với hệ thống thực tế hay internet công cộng.
Hãng công nghệ này cũng đưa ra cảnh báo rằng mã nguồn hoặc văn bản do AI tạo ra có thể không chính xác hoặc chưa hoàn thiện, đòi hỏi sự kiểm duyệt kỹ lưỡng trước khi áp dụng vào môi trường thực tế. MAI-Cyber-1-Flash là bước đi đầu tiên trong Project Perception – một hệ thống điều phối các tác nhân bảo mật (security agents) của Microsoft, dự kiến sẽ mở rộng sang nhiều quy trình an ninh khác trong tương lai.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.