Microsoft 於 2026 年 7 月 27 日公布首款專門處理資安工作的 MAI-Cyber-1-Flash,並將它放進 MDASH 多模型代理系統,先用於軟體漏洞管理。Microsoft 同時宣布 Project Perception 將在 8 月 3 日進入 public preview,讓紅隊、藍隊與綠隊代理協作處理偵測、調查和修補。

Microsoft 表示,MDASH 搭配 MAI-Cyber-1-Flash 在 CyberGym 達到 96%,比 Mythos 高 12 個百分點,與目前 MDASH 配置相比成本接近降低一半。這些數字只適用於 Microsoft 指定的系統組合和測試條件,不能直接代表單一模型在所有資安工作的結果。
Microsoft 把 MAI-Cyber-1-Flash 放進 MDASH 多模型架構
MDASH 是 Microsoft 用來掃描軟體漏洞的多模型 agent harness,讓多個模型與超過 100 個代理依照工作難度分配任務。Microsoft 將 MAI-Cyber-1-Flash 用在多數漏洞分析工作,較困難的步驟則可以交給 OpenAI GPT-5.4 等模型處理;這種安排把模型選擇、工具、資安資料和審計紀錄放在同一個流程裡。
MAI-Cyber-1-Flash 目前的公開位置是 MDASH 與 Project Perception 工作流程,Microsoft 並未在公告中把它描述成可直接呼叫的獨立通用 API。
CyberGym 的 96% 是整套代理系統的測試結果
CyberGym 用來測試系統能否重現已知軟體漏洞,Microsoft 公告把 96% 的成績歸給 MDASH、MAI-Cyber-1-Flash、其他模型與代理工具的組合。這個分數不能單獨回答企業程式庫的漏洞覆蓋率、誤報率、修補成功率或實際營運成本。
Microsoft 也把成本降低近 50% 與多模型路由連在一起,理由是用較小的專用模型處理大多數步驟,只有較難的步驟才使用更昂貴的模型。這是供應商提出的配置邏輯,企業仍需要用自己的程式碼、權限和修補流程驗證。
Project Perception 用三類代理分配資安工作
Microsoft 將 Project Perception 分成三類代理:red team agents 找出可能的入侵路徑,blue team agents 讀取安全脈絡並判斷風險,green team agents 執行修正與強化防禦。第一個工作場景是軟體漏洞管理,後續才會延伸到更多資安流程。
Microsoft 表示系統加入加密、稽核與沒有網際網路連線的 sandbox,並讓人員保留控制權。這些是產品設計條件,並不代表模型可以在沒有權限審核的情況下直接修改企業生產環境。
Project Perception 的 public preview 日期已定為 8 月 3 日
Microsoft 已把 Project Perception 的 public preview 日期定在 2026 年 8 月 3 日,首個公開場景是漏洞管理。MAI-Cyber-1-Flash 的實際可用範圍、企業申請資格、資料處理方式與代理能執行的修補動作,仍要以公測開放後的產品文件和帳戶條件為準。
消息來源:Microsoft:Rethinking security for the age of AI、ITPro:Microsoft unveils cut-price AI for security、The Register:Microsoft’s solution to AI security。