微软推出MAI-Cyber-1-Flash,首个AI安全模型正式亮相
最近微软正式对外发布了旗下首个专门面向网络安全场景打造的
AI
安全模型MAI-Cyber-1-Flash,这款从底层设计就瞄准安全攻防需求的专用AI模型,一推出就受到了全球网络安全从业者的广泛关注。不同于普通的通用AI模型,它没有把精力放在聊天、生成内容这类常见功能上,所有能力都聚焦在网络安全攻防的实际场景里,能以远超传统工具的速度,识别、分析和处置各类网络安全威胁,给企业的数字安全防线再添一层智能化的强力护盾。
很多企业的网络安全运维人员都有过类似的头疼经历:每天要盯着几十上百个安全告警平台,一天下来能收到几万条安全提示,其中大部分都是误报的无效信息,真正的恶意攻击藏在海量告警里,人工排查根本看不过来,经常等发现真正的威胁时,攻击已经渗透进系统内部,造成了不小的损失。过去大家尝试用通用AI模型辅助做安全分析,但通用模型对网络安全的专业规则、攻防细节了解得不够深,经常会给出错误的分析结论,反而给运维人员添乱。微软这次推出的MAI-Cyber-1-Flash,就是专门为了解决这些痛点而生的。
这款AI安全模型最突出的特点,就是“快”。它名字里带的“Flash”,就点明了它的高速响应属性。面对海量的网络流量数据、系统日志信息,它能在极短的时间里完成全量扫描分析,过去人工安全分析师要花几个小时才能梳理完的攻击线索,它几秒钟就能完成全链路追踪,从海量的正常数据里精准揪出隐藏的恶意攻击行为,不会像传统工具那样,要等攻击造成明显破坏之后才能发现异常。
从企业安全运维的实际体验来看,这款模型能解决很多过去人力跟不上的难题。比如很多企业的业务系统每天要产生几百万条访问日志,过去靠人工根本不可能逐条看完,很多潜伏的钓鱼攻击、漏洞利用行为,混在正常访问里很难被发现。接入MAI-Cyber-1-Flash之后,它能7×24小时不间断地盯着所有数据,哪怕是非常隐蔽的、从来没见过的新型攻击手法,它也能通过行为特征识别出来,第一时间给运维人员发出准确告警,还能自动生成完整的攻击溯源报告,告诉运维人员攻击是从哪里进来的、已经触达了哪些系统,不用大家再花大量时间一点点排查线索。
除此之外,这款模型还特意做了轻量化适配,不用部署特别庞大的算力集群,就能在企业的本地安全平台上流畅运行。很多中小团队的安全部门,没有足够的预算搭建超大规模的算力集群,以前想用上AI安全分析能力,门槛特别高。现在MAI-Cyber-1-Flash对硬件的要求很友好,普通的企业安全服务器就能承载它的运行,中小团队也能轻松用上专业的AI安全分析能力,不用再完全依赖高价的外部安全服务商。
不少提前试用过这款模型的安全从业者都表示,过去市面上的AI安全产品,大多是在通用大模型基础上套一层安全外壳,实际用起来经常出现专业错误。微软这次推出的MAI-Cyber-1-Flash,是从底层开始就用海量的真实攻防数据训练出来的,所有能力都贴合真实的安全运维场景。目前这款AI安全模型已经正式开放给企业用户接入测试,后续会逐步落地到微软的各类安全服务产品里,帮更多企业把网络安全防线的响应速度,提升到一个全新的水平。
微软
微软
+关注
关注
4
文章
6792
浏览量
108505
网络安全
网络安全
+关注
关注
11
文章
3576
浏览量
63964
AI
AI
+关注
关注
92
文章
44326
浏览量
304975
模型
模型
+关注
关注
1
文章
4014
浏览量
52803
