Microsoft představil MAI-Cyber-1-Flash – svůj první specializovaný bezpečnostní AI model, zabudovaný do systému MDASH, který slouží k vyhledávání a opravě zranitelností v kódu. Podle vlastních čísel Microsoftu dosahuje kombinace lepších výsledků než konkurenční modely, a to při polovičních nákladech. Pro vás jako partnery jde hlavně o signál, kterým směrem se posouvá bezpečnostní portfolio Microsoftu.
Představte si situaci, která se u zákazníků objevuje čím dál častěji: IT manažer menší firmy se vás zeptá, jestli klasický antivirus a občasný sken kódu ještě dnes stačí, když útočníci sami používají umělou inteligenci k tomu, aby v cizím softwaru našli tu jednu jedinou skulinu. Je to poctivá otázka – a Microsoft na ni právě odpověděl vlastním způsobem.
Novinka se nejmenuje jako produkt, který byste zítra našli v ceníku CSP, ale jako technologie, která pohání interní bezpečnostní stroj Microsoftu. Přesto stojí za to vědět, co se děje pod kapotou – protože právě tam se rodí schopnosti, které se dřív nebo později objeví i v nástrojích, které svým zákazníkům běžně nabízíte.
Co je MAI-Cyber-1-Flash a k čemu slouží MDASH
MDASH je multiagentní nástroj, který funguje jako dirigent desítek specializovaných AI agentů. Jejich úkolem je proscanovat rozsáhlé kódové základny, najít v nich reálné zranitelnosti, ověřit je a následně navrhnout nebo rovnou provést opravu. Jde tedy o mnohem víc než o jednorázový sken – je to průběžně běžící obranný mechanismus.
MAI-Cyber-1-Flash je nový, odlehčený model odvozený z rodiny MAI-Thinking-1, postavený přímo na míru práci s kódem a bezpečnostními souvislostmi. Podle Microsoftu zvládne sám vyřešit naprostou většinu úloh – devět z deseti případů – zatímco ty nejtěžší si MDASH nechá dořešit většími a nákladnějšími modely. Výsledkem je systém, který se automaticky přepíná mezi rychlým a levným řešením a těžkotonážním modelem přesně podle náročnosti úkolu.
Tři pilíře – model, data a harness
Microsoft celou novinku staví na třech vzájemně provázaných základech:
- Model – kompaktní, na kód zaměřený model postavený od základu na vlastních datech Microsoftu.
- Data – desítky let bezpečnostní telemetrie, přes sto bilionů signálů denně a zkušenosti z provozu u 1,6 milionu zákazníků. Podle Microsoftu jde o historii, kterou nelze uměle vytvořit ani okopírovat.
- Harness – tedy samotný MDASH, doladěný bezpečnostními experty tak, aby přes sto agentů dokázalo spolupracovat na nalezení, ověření a opravě zranitelností.
Co ukazují čísla
Kvalitu řešení Microsoft prezentuje na benchmarku CyberGym – v oboru uznávaném testu, který ověřuje, jak dobře dokáže systém procházet rozsáhlý kód a odhalovat v něm skutečné zranitelnosti. Kombinace MDASH a MAI-Cyber-1-Flash zde dosáhla necelých 96 procent úspěšnosti, zatímco srovnávané modely od konkurence se pohybovaly zhruba mezi 83 a 86 procenty. Zároveň má být celé řešení až o polovinu levnější než dosavadní nasazení MDASH s velkými modely.
Je potřeba dodat, že jde o čísla zveřejněná samotným Microsoftem v rámci vlastního oznámení – jako u každého výrobcem prezentovaného benchmarku má smysl počkat i na nezávislá ověření.
Perception – nový tým digitálních kolegů
Spolu s MAI-Cyber-1-Flash Microsoft spouští i Perception, agentní bezpečnostní systém, který má v rámci MDASH nabídnout týmy agentů pro různé bezpečnostní úlohy – průběžné sledování stavu prostředí, opravy a uzavírání nově objevených cest útoku. Časem má Perception využívat MAI-Cyber-1-Flash i pro další úlohy nad rámec hledání zranitelností v kódu.
Důvěra a nasazení v praxi
Protože jde o první bezpečnostní model Microsoftu tohoto typu, věnovala firma značnou pozornost ověření důvěryhodnosti. Model prošel testováním interního Red Teamu, automatizovanými i expertně vedenými útočnými scénáři a posouzením nezávislou třetí stranou. Zákazníci k tomu přes MDASH získávají firemní kontrolní mechanismy – řízení přístupu podle rolí, oddělení jednotlivých tenantů, šifrování, auditovatelnost a sandboxované prostředí bez přístupu k internetu.
Pozor – MAI-Cyber-1-Flash a MDASH nejsou zatím samostatnou položkou v ceníku CSP. Jde o technologii, která pohání interní bezpečnostní ekosystém Microsoftu a postupně se bude propisovat do produktů jako Security Copilot nebo Defender. Vyplatí se sledovat, kdy a jak se tyto schopnosti dostanou i do nástrojů, které dnes běžně prodáváte.
Co si z toho odnést jako partner
I když novinku dnes nenajdete v žádném CSP ceníku, má smysl ji znát ze dvou důvodů. Zaprvé jde o jasný ukazatel, kam Microsoft směřuje své investice v oblasti bezpečnosti – a tedy i to, na co se budou vaši zákazníci postupně ptát. Zadruhé je to skvělé téma pro rozhovor se zákazníky, kteří dnes řeší, zda jejich současná ochrana stačí na tempo, jakým se dnes objevují nové hrozby. Můžete jim ukázat, že Microsoft do tématu masivně investuje – a že vy jste ten, kdo jim pomůže přeložit novinky do praktických kroků.
Časté otázky
Je MAI-Cyber-1-Flash nová licence, kterou mohu prodávat?
Ne. Zatím jde o technologii uvnitř MDASH, tedy interního nástroje Microsoftu, ne o samostatný produkt v CSP.
Co je CyberGym?
Benchmark, který ověřuje, jak dobře dokáže systém procházet rozsáhlý kód a najít v něm skutečné, reálné zranitelnosti.
Nahradí to klasický antivirus u zákazníka?
Ne, jde o jinou vrstvu ochrany – zaměřenou na odhalování a opravu zranitelností v kódu a aplikacích, ne na ochranu koncových zařízení.
Kde najdu víc informací?
Podrobnosti k modelu jsou v technické zprávě Microsoftu a k projektu Perception na aka.ms/agenticsecurityblog.
Chcete probrat, co novinky v bezpečnostním portfoliu Microsoftu znamenají pro vaše zákazníky?
Napište nám na microsoft.cz@tdsynnex.com


