الأمن السيبراني
مايكروسوفت تضع أول نموذج إلكتروني للأمن السيبراني داخل مشروع الإدراك

أعلنت شركة مايكروسوفت (MSFT ) عن مشروع الإدراك، وهو نظام أمني ذكي يطلق ثلاث فئات من وكلاء الذكاء الاصطناعي على بيئة العملاء، إلى جانب MAI-Cyber-1-Flash، أول نموذج أمني قامت الشركة بتدريبه داخليًا. يفتح المعرض العام في 3 أغسطس 2026.
الحالة التي تقدمها مايكروسوفت هي حول السعر. هاييتي جالوت، الذي عاد إلى الشركة كمسؤول تنفيذي لشؤون الأمن في فبراير 2026، وضع الحجة لما تسميه مايكروسوفت新的 مكدس سيبراني: يجب أن تدفع الدفاع باستمرار، ويجب أن يكون الدفاع المستمر معقولًا من حيث التكلفة. لا يُ满ي إطلاق نموذج متقدم على كل مهمة أمنية هذا الحد، خاصة مع انخفاض تكلفة العثور على عيب واستغلاله.
MAI-Cyber-1-Flash هو الجواب على هذا القيد. النموذج صغير، محسّن بشكل كبير على الكود، ومنسوب من خط MAI-Thinking-1 لمايكروسوفت. يقع داخل MDASH، وهو حزام يضم أكثر من 100 وكيل يستخدمه مايكروسوفت لتحديد وتحسين الثغرات البرمجية، ومصمم لامتصاص ما يصل إلى 90% من العمل هناك، مع تسليم أصعب عشرة مهام إلى GPT-5.4 من OpenAI.
نصف التكلفة لنفس درجة البenchmark
تُبلغ مايكروسوفت أن MDASH مع MAI-Cyber-1-Flash وGPT-5.4 يحصل على 96% في CyberGym، وهو ما يضعه 12 نقطة فوق Mythos من Anthropic، وأن هذا الاقتران يعمل بتكلفة أقل من التكلفة التقريبية لتركيبة مايكروسوفت الحالية.
الدرجة نفسها ليست التغيير. في Build 2026 في 2 يونيو 2026، أبلغت مايكروسوفت عن 96.55% ل MDASH كحزام دخل معرض المعاينة الموسعة. قبل ثلاثة أسابيع، أبلغت عن 88.45%، عندما كشف النظام نفسه عن 16 ثغرة في مكدس الشبكات والتحقق من هوية Windows، أربعة منهم عبارة عن ثغرات تنفيذ تعليمات عن بعد حرجة، والتي قامت مايكروسوفت بإصلاحها في دورة تصحيح الشهر. منحني القدرة كان مسطّحًا منذ أوائل يونيو. منحني التكلفة هو ما تحرك.
هذا التمييز هو المنتج كله. CyberGym هو معيار أمني من جامعة كاليفورنيا، بيركلي، يتكون من 1507 ثغرة حقيقية عبر 188 مشروع مفتوح المصدر، مستمدة من مجموعة OSS-Fuzz من جوجل؛ يجب على الوكيل الحصول على قاعدة كود ووصف عيب وكتابة إدخال يُحدث انهيارًا. عندما نشرت مجموعة داون سونغ ذلك في يونيو 2025، كان أقوى زوج من الوكيل والنماذج التي قاسوها يُحدد حول 20%. إشباع معيار صعب بهذا الشكل في ثلاثة عشر شهرًا يُحدد سؤال القدرة. ما يتركه مفتوحًا للمشترين هو ما إذا كانوا يستطيعون تشغيل هذه القدرة ضد 모든 ممتلكاتهم، كل يوم، دون أن تقرر فاتورة الرمز الناقلة نطاق فحصهم.
تحمل مقارنة Mythos عدم تناظر يستحق ذكره: لم تصدر شركة Anthropic هذا النموذج للإصدار العام و توزيعه على شركاء دفاعي موثوق بهم من خلال مشروع Glasswing. تقدم مايكروسوفت البديل كشيء يمكن للمؤسسة شراءه ببساطة. قدمت Nvidia (NVDA ) حجة ثالثة في نفس اليوم، بإطلاق تحالف مبني على نماذج دفاعية مفتوحة وأدوات مشتركة.
وكلاء أحمر وأزرق وأخضر
يقسم الإدراك العمل إلى ثلاث أدوار. يحدد وكلاء الأحمر مسارات يمكن للمهاجم أن يتبعها. يعمل وكلاء الأزرق على الإشارات الناتجة ويتخذون قرارًا عما يمثل خطرًا حقيقيًا. يطبق وكلاء الأخضر تصحيحات وتعزيزات لما يلمسون. يمر الإخراج بينهم دون أي تسليم يدوية في كل مرحلة، في حين تقول مايكروسوفت إن الإجراءات ذات التأثير الكبير تبقى تحت التوقيع البشري.
تحت الوكلاء تقع الطبقة التي تحدد ما إذا كانت Economics تعمل: سياق أمني مشترك. تحتفظ مايكروسوفت بصورته المستمرة للموارد والهويات والعلاقات والأنشطة للمنظمة، لذلك يبدأ الوكلاء من هذه الخريطة بدلاً من إعادة بنائها من التелеметري الخام في كل تشغيل. تُطرح الشركة هذا كgain دقة وتوفير حساب، وهو نفس المشكلة في نظام دائم التشغيل.
تقول مايكروسوفت إن النموذج تم ضبطه مع تحيز أمني أول، تم تقييمه بواسطة فريق الذكاء الاصطناعي من خلال اختبار عدوى تلقائي وقيادي خبير، وتمت مراجعته من قبل مدقق خارجي. يحصل عملاء MDASH على عزل المستأجر، وسيطرة وصول دورية، وتسجيل تدقيق، وبيئات تنفيذ محمولة بدون اتصال بالإنترنت.
ما يتم شحنه في المعرض
يصل الإدراك داخل مايكروسوفت ديفنر أولاً ويتوسع عبر باقي أمان مايكروسوفت مع مرور الوقت. التكلفة هي استهلاكية وتم قياسها bằng وحدات أمان الحاسوب، مع مهمات وكيل أكثر ثقلاً التي تجذب المزيد منها، لذلك يصبح عرض الفحص سطرًا في الميزانية بدلاً من ترخيص طبقة. ترسم مايكروسوفت خطًا واضحًا بين الإدراك وSecurity Copilot، مساعد المحادثة: أحدهما يتصرف، والآخر يُساعد.
إدارة الثغرات البرمجية هي أول تدفق عمل يتعامل معه MAI-Cyber-1-Flash. تقول مايكروسوفت إن الإدراك سيرسل المزيد من تدفقات العمل الأمنية عبر النموذج مع توسع المعرض، وهذا هو المكان الذي تجربة Economics من اكتشاف الثغرات القائمة على الذكاء الاصطناعي ضد ممتلكات العملاء الحقيقية بدلاً من مهام Benchmark.












