Ngày 27/07/2026, Microsoft chính thức giới thiệu MAI-Cyber-1-Flash, mô hình AI được xây dựng dành riêng cho công tác an ninh mạng, tích hợp sâu vào hệ thống MDASH – nền tảng đa tác tử (multi-agent) giúp xác định và khắc phục lỗ hổng bảo mật. Đây là mô hình AI đầu tiên của Microsoft tập trung hoàn toàn vào lĩnh vực bảo mật, đã trải qua quy trình kiểm định khắt khe bao gồm đánh giá từ Red Team nội bộ, kiểm thử đối kháng và thẩm định bởi bên thứ ba độc lập.
Hiệu năng vượt trội trên chuẩn CyberGym, chi phí chỉ bằng 50%
Theo Microsoft, MAI-Cyber-1-Flash khi kết hợp với MDASH đã vượt qua các đối thủ như Mythos, Gemini và GPT trên chuẩn đánh giá CyberGym – một benchmark chuyên đo lường khả năng của AI trong việc phân tích kho mã nguồn lớn để phát hiện lỗ hổng phần mềm. Cụ thể, mô hình này đạt điểm cao hơn Mythos tới 12 điểm. Giám đốc điều hành Microsoft Satya Nadella khẳng định: “Khi kết hợp với MDASH, nó mang lại hiệu năng đẳng cấp thế giới với chi phí chỉ bằng 50% so với các mô hình hàng đầu”.
Nguyên nhân ra đời: Chi phí tìm lỗ hổng giảm mạnh, cách tiếp cận bảo mật cũ trở nên lỗi thời
Microsoft cho rằng sự phát triển của AI đang trao cho những kẻ tấn công khả năng ngày càng mạnh mẽ để dò tìm lỗ hổng trong các kho mã nguồn lớn, kéo theo nhu cầu cấp thiết về các mô hình AI chuyên dụng giúp xác định lỗi phần mềm. Trong thông báo, Microsoft viết: “Khi chi phí để tìm ra một lỗ hổng sụp đổ, mô hình bảo mật cũ – quét thỉnh thoảng và vá lỗi dần dần – giờ đây đã lỗi thời. Nếu muốn khai thác lợi ích thực sự của AI, trước tiên chúng ta phải xây dựng những mô hình mạng xuất sắc giúp tất cả chúng ta củng cố phần mềm mà thế giới đang chạy trên đó.”
Tích hợp trong MDASH: Kiến trúc đa tác tử với các biện pháp kiểm soát cấp doanh nghiệp
MAI-Cyber-1-Flash được phát triển để xác định các lỗ hổng khó nhằn trong các kho mã phức tạp và đã được tích hợp vào MDASH, nơi nó làm việc cùng với nhiều tác tử AI khác. Microsoft cho biết thông qua MDASH, khách hàng nhận được các biện pháp kiểm soát cấp doanh nghiệp bao gồm kiểm soát dựa trên vai trò, cách ly đối tượng thuê, mã hóa, khả năng kiểm toán và môi trường thực thi sandbox không có kết nối internet.
Project Perception: Hệ thống bảo mật tác tử liên tục học hỏi, sẵn sàng public preview vào tháng 8
Bên cạnh MAI-Cyber-1-Flash, Microsoft cũng giới thiệu Project Perception – một hệ thống bảo mật dựa trên tác tử (agentic security system) được xây dựng trên nền tảng MDASH. Theo bà Hayete Gallot, Phó chủ tịch điều hành mảng Bảo mật của Microsoft, “Project Perception kết hợp tín hiệu, bối cảnh, mô hình và các tác tử chuyên biệt thành một hệ thống phòng thủ liên tục học hỏi. Nó có thể suy luận, ưu tiên và hành động ở tốc độ máy móc trong khi vẫn giữ con người kiểm soát chắc chắn và trao quyền cho họ với các quy trình làm việc mới mạnh mẽ.” Microsoft xác nhận Project Perception sẽ bước vào giai đoạn public preview vào ngày 03/08/2026 và dự kiến mở rộng thêm nhiều tác tử bảo mật chuyên dụng theo thời gian.
Theo Help Net Security
Ảnh: athree23 / Pixabay
