Microsoft ra mắt mô hình AI chuyên dụng cho bảo mật, tối ưu hiệu suất MDASH
Microsoft vừa giới thiệu MAI-Cyber-1-Flash, mô hình AI chuyên biệt đầu tiên tích hợp trong hệ thống MDASH, giúp cải thiện khả năng xác định và khắc phục lỗ hổng với chi phí vận hành giảm một...
- Giọng nữ Bắc
Microsoft vừa chính thức công bố việc tích hợp mô hình AI chuyên dụng đầu tiên vào MDASH (Multi-model Vulnerability Identification and Remediation Harness) – hệ thống chuyên trách việc nhận diện và xử lý lỗ hổng bảo mật của hãng. Mô hình mới có tên gọi MAI-Cyber-1-Flash.
Theo công bố từ Microsoft, khi kết hợp MAI-Cyber-1-Flash cùng với GPT-5.4, hệ thống MDASH đã đạt số điểm 95,95% trên bộ kiểm thử CyberGym. Đáng chú ý, cấu hình này được cho là giúp tiết kiệm 50% chi phí so với sự kết hợp trước đó giữa GPT-5.4, GPT-5.4 mini và GPT-5.3 Codex. Hiện tại, người dùng có thể trải nghiệm công nghệ này thông qua bản xem trước (private preview) trên Azure AI Foundry.
Cơ chế hoạt động của MAI-Cyber-1-Flash
MAI-Cyber-1-Flash được thiết kế để đảm nhận tới 90% khối lượng công việc của MDASH, trong khi các tác vụ phức tạp hơn sẽ được chuyển cho GPT-5.4 xử lý. Đây là một mô hình sparse mixture-of-experts transformer với 137 tỷ tham số tổng cộng (5 tỷ tham số hoạt động) và cửa sổ ngữ cảnh lên tới 256.000 token. Cần lưu ý rằng đây là mô hình được tinh chỉnh dành riêng cho bảo mật, phát triển từ nền tảng MAI-Code-1-Flash.
Microsoft nhấn mạnh rằng MAI-Cyber-1-Flash không phải là một mô hình độc lập hay API đa năng, mà là một thành phần cốt lõi được tối ưu hóa riêng cho hệ sinh thái MDASH.
Hiệu suất và tính minh bạch
Dù đạt kết quả ấn tượng 95,95% trên CyberGym, Microsoft cũng lưu ý rằng kết quả này phản ánh hiệu suất của toàn bộ hệ thống MDASH khi vận hành cùng các mô hình hỗ trợ, thay vì chỉ riêng MAI-Cyber-1-Flash. Các bài kiểm tra được thực hiện trong môi trường cô lập, không kết nối internet hay hệ thống thực tế.
Tuy nhiên, các chuyên gia vẫn đặt dấu hỏi về tính so sánh của các con số này. Do sự khác biệt trong tiêu chí đánh giá giữa các phiên bản báo cáo trước đó (như kết quả 96,55% vào tháng 6), giới công nghệ vẫn đang chờ đợi các dữ liệu kiểm chứng độc lập về độ trễ, lưu lượng token và hiệu quả thực tế trong các kịch bản bảo mật phức tạp.
MAI-Cyber-1-Flash là bước đi đầu tiên trong Project Perception – hệ thống điều phối các tác nhân bảo mật (defensive security agents) của Microsoft. Dự kiến, dự án này sẽ mở bản xem trước công khai vào ngày 3/8, mở rộng phạm vi ứng dụng từ quản lý lỗ hổng phần mềm sang nhiều quy trình bảo mật khác.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.