マイクロソフト、セキュリティ特化AIをMDASHに導入 脆弱性対応のコスト半減へ

マイクロソフト、セキュリティ特化AIをMDASHに導入 脆弱性対応のコスト半減へ

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

マイクロソフトは7月27日(米国時間)、脆弱性の特定・修復を担う「MDASH」に、セキュリティ特化AIモデル「MAI-Cyber-1-Flash」を組み込むと発表した。

難易度に応じてAIモデルを使い分け

MAI-Cyber-1-Flashは、複雑なコードベースから脆弱性を見つけるために開発された。MDASHは複数のAIエージェントを連携させる基盤で、新モデルがタスクの最大90%を処理し、例外的に難しい約10%はGPT-5.4のような大規模モデルに任せる。

同社の評価では、MDASH、MAI-Cyber-1-Flash、GPT-5.4を組み合わせた構成が、ベンチマーク「CyberGym」で95.95%を記録し、AnthropicのClaude Mythos 5を12ポイント上回った。これは新モデル単体の成績ではない。同構成は、現行の最良MDASH構成と比べてコストを約50%削減するという。

発見から修復まで、3種のエージェントが連携

エージェント型セキュリティシステム「Project Perception」は、新モデルの活用を脆弱性管理以外の業務にも広げる。レッドエージェントが侵入経路を探り、ブルーエージェントが脅威と文脈を分析し、グリーンエージェントが修復や防御強化を担う。

顧客のセキュリティデータやツール、業務の流れを横断し、脆弱性の発見から調査、修復までを継続的につなぐ設計だ。人間が戦略や行動上の制限を設定し、影響の大きい措置には人間による承認を残す。

マイクロソフトの7月27日付の発表では、Project Perceptionは8月3日にパブリックプレビュー入りする予定としている。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]