کمیته رکن چهارم – مایکروسافت نخستین مدل اختصاصی خود برای امنیت سایبری را در سامانه MDASH راهاندازی کرده است؛ مدلی که برای شناسایی و بررسی آسیبپذیریهای نرمافزاری طراحی شده است.
به گزارش کمیته رکن چهارم، مدل جدید با نام MAI-Cyber-1-Flash بیشتر وظایف امنیتی سامانه MDASH را انجام میدهد و مدل GPT-5.4 برای رسیدگی به موارد پیچیدهتر به کار گرفته میشود. دسترسی به این مدل فعلاً به مشتریان تأییدشده MDASH و نسخه پیشنمایش خصوصی Azure AI Foundry محدود است.
مایکروسافت اعلام کرده است ترکیب این دو مدل در آزمون CyberGym امتیاز ۹۵.۹۵ درصد را کسب کرده و هزینه اجرای آن در مقایسه با ترکیب قبلی مدلهای MDASH حدود ۵۰ درصد کمتر است. با این حال، جزئیات کافی درباره میزان مصرف منابع، تعداد درخواستها و روش محاسبه هزینه منتشر نشده و این ادعا هنوز بهطور مستقل قابل بررسی نیست.
امتیاز اعلامشده به عملکرد کل سامانه MDASH مربوط است و نتیجه مستقل MAI-Cyber-1-Flash محسوب نمیشود. آزمون CyberGym نیز توانایی سامانه در بازتولید آسیبپذیریهای شناختهشده و تولید نمونه عملی حمله را بررسی میکند و معیار کاملی برای سنجش کشف مستقل آسیبپذیریها نیست.
مدل MAI-Cyber-1-Flash دارای ۱۳۷ میلیارد پارامتر کلی، پنج میلیارد پارامتر فعال و پنجره زمینه ۲۵۶ هزار توکنی است. این مدل برای انجام حداکثر ۹۰ درصد وظایف MDASH طراحی شده و موارد دشوارتر به GPT-5.4 واگذار میشوند.
مایکروسافت تأکید کرده است که کد و پاسخهای تولیدشده توسط این مدل ممکن است نادرست یا ناقص باشند و باید پیش از استفاده در عملیات مهم امنیتی توسط متخصصان انسانی بررسی شوند. آزمایشهای این مدل نیز در محیطهای جداشده از شبکه و بدون دسترسی به اینترنت عمومی انجام شدهاند.
این مدل بخشی از برنامه گستردهتر Project Perception است که برای هماهنگسازی عاملهای دفاعی امنیت سایبری توسعه یافته است. مایکروسافت قصد دارد این پروژه را از ۱۲ مرداد ۱۴۰۵ وارد مرحله پیشنمایش عمومی کند و در آینده کاربرد آن را به دیگر فرایندهای امنیتی گسترش دهد.
منبع: The Hacker News



