对很多企业的安全工程师来说,查漏洞是一件既重要又磨人的工作。
一套软件动辄几十万行代码,哪里可能被攻击、哪个接口有风险,往往要靠人一点点排查。很多时候,真正严重的问题还没找到,时间已经花在了大量重复检查上。
微软近日推出了一套新的人工智能安全工具,想解决的正是这个难题。
这套工具包括安全平台Project Perception,以及一款专门面向网络安全任务的模型MAI-Cyber-1-Flash。它不只是回答问题,而是会先检查代码、寻找可疑位置,再把复杂问题交给能力更强的模型继续分析。
简单来说,它更像一名“先打头阵的安全助理”。普通问题由小模型快速处理,真正棘手的漏洞再交给更强的模型和安全人员判断。这样做既能节省时间,也能降低使用成本。
微软表示,MAI-Cyber-1-Flash与GPT-5.4配合后,在一项名为CyberGym的网络安全测试中拿到了95.95%的成绩,高于部分同类平台。此前,微软另一套多模型安全系统也曾协助研究人员发现Windows相关组件中的16个漏洞。
不过,测试分数高,并不代表它到了真实环境里就不会出错。
企业内部的软件结构通常很复杂,AI可能误报,也可能漏掉真正的问题。尤其是在涉及核心系统和敏感数据时,最终判断仍然离不开经验丰富的安全人员。
对工程师来说,这类工具真正的价值,不是“替人上班”,而是把那些耗时、重复的工作先做掉,让人把精力放在更重要的判断上。
目前,微软计划先向部分客户开放相关工具。随着谷歌、Anthropic等公司也在加快布局,AI安全工具正在成为科技公司竞争的新方向。