Microsoft, Pazartesi günü San Francisco'da düzenlediği küçük bir etkinlikte ilk siber güvenlik odaklı yapay zeka modeli MAI-Cyber-1-Flash ve yeni bir yapay zeka siber güvenlik platformu Perception'ı duyurdu. Şirket, bu hamlesiyle Anthropic, Google ve OpenAI gibi alandaki büyük oyunculara doğrudan meydan okuyor.

MAI-Cyber-1-Flash, "karmaşık kod tabanlarında zorlu güvenlik açıklarını bulmak" üzere tasarlandı. Model, Microsoft'un yazılım güvenlik açığı tespiti ve düzeltme için geliştirdiği MDASH (Microsoft Defender Automated Security Harness) sistemiyle birlikte çalışıyor. Perception ise, güvenlik iş akışlarını otomatikleştirmek için ajan ekipleri kullanan bir platform olarak tanıtıldı. Platform, güvenlik açıklarını tespit etme ve düzeltme süreçlerine yardımcı oluyor ve MDASH ile entegre çalışabiliyor.

Microsoft, MAI-Cyber-1-Flash'ın rakip modellerden önemli ölçüde daha güçlü ve maliyet etkin olduğunu iddia ediyor. DeepMind'ın kurucu ortağı ve Microsoft AI CEO'su Mustafa Suleyman, Cyber Gym adlı siber güvenlik kıyaslama testinde modelin Gemini, GPT 5.5 Cyber, GPT 5.6 Sol ve Mythos 5'i geride bıraktığını belirtti. Suleyman, "MAI-1 Cyber Flash'ı MDASH içinde GPT 5.4 ile birleştirdik ve Cyber Gym'de rakiplerini geçtik. Bu altın kıyaslama." dedi. Modelin hemen üretime alındığını da ekledi.

Microsoft'un güvenlikten sorumlu başkan yardımcısı Hayete Gallot, bilgisayar korsanlarının siber saldırılarda giderek daha fazla yapay zeka kullandığını belirterek, Perception'ın kurumsal savunmacıların "yapay zekaya karşı yapay zeka ile saldırganların hızında ve ölçeğinde savunma yapmasını" sağladığını söyledi.

Perception, ajan tabanlı kırmızı, mavi ve yeşil ekipler kullanıyor. Kırmızı ekipler, potansiyel tehdit aktörleri ve istismar edilebilecek güvenlik açıkları hakkında ayrıntılı simülasyonlar sağlıyor. Mavi ekipler mevcut güvenlik açıklarını tespit edip önceliklendirirken, yeşil ekipler bu açıklara karşı düzeltici önlemler alıyor. Perception'ın baş mühendisi Dave Weston, platformun güvenlik ekiplerinin saatler süren manuel çalışmasını dakikalara indirdiğini belirtti.

Neden önemli

Microsoft'un siber güvenlik alanına özel bir yapay zeka modeli çıkarması, bu alandaki rekabeti kızıştırıyor. Anthropic daha önce Mythos platformunu ve Glasswing programını duyurmuş, OpenAI ise Mayıs ayında Daybreak adlı güvenlik çözümünü başlatmıştı. Microsoft'un iddia ettiği performans avantajı, özellikle maliyet etkinliği vurgusuyla, kurumsal müşteriler için önemli bir farklılaştırıcı olabilir. Perception'ın ajan tabanlı yaklaşımı, güvenlik operasyonlarında insan müdahalesini azaltarak hata payını düşürmeyi hedefliyor. Ancak, yapay zekanın siber saldırılarda da kullanılması, savunma araçlarının sürekli güncellenmesini gerektiriyor. Microsoft'un bu hamlesi, yapay zeka destekli siber güvenlik pazarının ne kadar hızlı büyüdüğünü ve rekabetin yoğunlaştığını gösteriyor.

Microsoft, yeni güvenlik araçlarının ön izlemesinin 3 Kasım'da kullanıma sunulacağını açıkladı.