
2026/07/28 1:52
MDASH 内への MAI Cyber-1 Flash の埋め込み
RSS: https://news.ycombinator.com/rss
要約▶
日本語訳:
Microsoft は、モデル(Model)、データ(Data)、ハーンズ(Harness)の 3 つの柱に構築された新たなエージェント型セキュリティシステム「Perception」を発表します。核心的な革新は、セキュリティを最優先とする要件に特別にチューニングされた、MAI-Thinking-1 シリーズからのコンパクトモデルである MAI-Cyber-1-Flash の展開です。このモデルはルーチンタスクの最大 90% を処理し、複雑な課題の上位 10% には大きなモデルのみを使用するように設計されています。MDASH フレームワーク(専門家によるチューニングを受けたエージェントが 100 体以上含まれる)と統合されており、システムは長年にわたる実績と、Microsoft が毎日処理している 160 兆以上のセキュリティ信号(160 万を超える顧客からのデータ)を活用しています。
パフォーマンスに関しては、この組み合わせは CyberGym ベンチマークにおいて 96% の成功率を達成し、Mythos よりも 12 ポイント優れています。この効率性は、以前 GPT-5.4 および同様の大規模モデルを使用した構成に比べてコストを 50% 削減します。モデルは AI レッドチーム評価、自動化された対立シミュレーション、および第三者による独立した評価を通じて広範な検証を受けました。
Perception は、企業に対して強固な制御(役割ベースのアクセス管理、テナント分離、暗号化、監査可能性、サンドボックス実行を含む)により、脅威ベクトルを実時間で監視・パッチ適用・閉鎖することを可能にします。将来的には、このシステムは単純な脆弱性情報の是正を超えて発展し、脅威調査と運用結果の全ライフサイクルに基づいて動的に改善される継続的な強化学習ループを用いて、より広範なセキュリティワークフローを処理するようになります。
本文
MAI-Cyber-1-Flash と MDASH の統合システム:セキュリティ最適化と新機能「Perception」のリリース
課題への解決策:最適なモデルの選択
- 背景: セキュリティは常時稼働するミッションであり、膨大な流入攻撃に対しトークンコストが防御側の現実的な制約となっています。
- MAI-Cyber-1-Flash の役割:
- すべてのタスクのうち最大 90% を効率的に処理可能に設計されています。
- MDASH が保有するより大規模かつ高コストなモデル(例:GPT-5.4)は、本当に困難な例外となる 10% の極めて難易度のタスクに活用されます。
- パフォーマンスとコスト削減:
- CyberGym で 96% の成績を収め、Mythos よりも 12 ポイント高い パフォーマンスを発揮しました。
- 最高水準のオファー(GPT-5.4 + GPT-5.4 mini + GPT-5.3 codex)と比較しても、コスト削減率 50% を実現しています。
- メリット: ユニークかつ豊富な履歴学習データへのアクセスを可能にし、あらゆるタスクに対して最適な価格で常に最高のモデルを提供することが保証されます。
新セキュリティシステム「Perception」のローンチ
- 重要性: 新しい脆弱性を特定してからリアルタイムに対処する能力が不可欠です。
- AI を活用したソフトウェア脆弱性の是正は主要なセキュリティワークフローの一つですが、セキュリティ担当者が取り組むべき課題も多数存在します。
- 提供されるソリューション:
- エージェントチーム: 多様なセキュリティワークフローに対応するための専用チームを提供。
- 「Perception」システム: 継続的に新たな脅威ベクトルを監視、パッチ適用、ならびに封じ込めるエージェンティックなセキュリティシステムとして同時にローンチされました。
- 今後の展開: Perception もまもなく MAI-Cyber-1-Flash を活用し、ソフトウェア脆弱性対応の枠を超えた多数のセキュリティワークフローへ展開されます。
成功の三要素:モデル、データ、ハネス
MDASH は以下の三点に注力し、ユニークで強力なセキュリティソリューションを提供します。
- モデル
- MAI-Cyber-1-Flash: 独自に最高品質のデータを用いてゼロから社内開発された、MAI-Thinking-1 シリーズ由来のモデルです。
- 特徴: コード重視かつコンパクトなセキュリティ専用モデル。詳細は技術報告書をご覧ください。
- データ
- 最大の強み: 数十年にわたる世界最高水準のセキュリティシステム構築経験に基づいています。
- 保有リソース:
- アイデンティティ、エンドポイント、クラウド、ネットワークに跨る毎日数十兆というシグナル。
- 実在のエクスプロイトおよび是正事例の類まれな記録。
- 独自性: このような歴史を製造することは誰にも不可能です。
- ハネス (Harness)
- 構成: 業界トップクラスのセキュリティ専門家によって微調整された、マルチエージェント型の脆弱性特定・是正ハネスです。
- 機能: 100 つ以上のエージェントを開発し、複数の主要モデルを用いて脆弱性を発見、検証し、是正します。
- 連携: エージェンティックなコードスキャンはセキュリティ運用センターにおける重要な機能であり、新たなエージェンティックなセキュリティシステムである**「Project Perception」**へのフィードバックを提供しています。
安全性を最優先に設計
- 開発理念: MAI-Cyber-1-Flash はマイクロソフト初のサイバーモデルであり、トレーニング段階から顧客展開段階に至るまで、システムのすべての層に信頼性を含み込んで開発されました。
- **「セキュリティファースト」**の理念に基づき開発されています。
- 厳格な評価プロセス:
- マイクロソフト AI レッドチームによる厳格な評価。
- 自動化された専門家主導のアディバルザリ演習を通じたテスト。
- 第三者機関による独立した評価。
- エンタープライズグレードのコントロール: MDASH を通じて顧客は以下を受け取ることができます。
- ロールベース制御、テナント間分離、暗号化、監査可能性。
- インターネットへの接続が一切ないサンドボックス化された実行環境。
- 成果: 防御者に強力な能力を提供しつつ、マイクロソフト企業が期待されるガバナンス・セキュリティ・コントロールを維持したサイバーモデルを実現しています。
継続的な改善:私たちの「ヒルクライミングマシン」
- 生きている強化学習のループ:
- 毎日、防御者は脅威を検証し、アラートを優先付け、攻撃者を狩り出し、脆弱性を是正し、保護をデプロイするとともに、その結果から学び続けます。
- マイクロソフトのアプローチ: このループを起点から終点まで俯瞰しています。
- Microsoft Security Response Center を通じた脆弱性管理。
- アイデンティティ、エンドポイント、クラウド、データ、ブラウザ、アプリケーションに跨る攻撃と防御。
- 毎日100 兆を超えるセキュリティシグナルの処理。
- 160 万人以上の顧客から得られる運用上の洞察。
- データの活用: データを単に収集するだけでなく、行動と結果を結び付けることができます(何がエクスプロイト可能だったか、何が封じ込められたか、何がかかったかなど)。
- コミットメント: MAI 強化学習ループにより絶えず改善され、熟練したサイバー防御者へと成長するモデルを構築し、お客様に対する長期的なコミットメントを果たします。