Microsoft ngày 28/7 công bố mô hình trí tuệ nhân tạo (AI) chuyên biệt đầu tiên dành cho an ninh mạng, đồng thời giới thiệu một nền tảng AI mới sử dụng các tác nhân AI để phát hiện và khắc phục lỗ hổng bảo mật. Động thái này được xem là bước đi nhằm cạnh tranh trực tiếp với các đối thủ lớn như OpenAI, Google và Anthropic trong lĩnh vực AI an ninh mạng.
Mô hình mới mang tên MAI-Cyber-1-Flash, được Microsoft giới thiệu là có khả năng “tìm kiếm những lỗ hổng khó phát hiện trong các hệ thống mã nguồn phức tạp”. Mô hình này được phát triển để vận hành cùng MDASH – nền tảng của Microsoft chuyên phát hiện và xử lý lỗ hổng phần mềm.
Cùng với đó, hãng cũng ra mắt nền tảng an ninh mạng mới có tên Perception, được thiết kế để triển khai các nhóm tác nhân AI phối hợp thực hiện nhiều tác vụ bảo mật khác nhau, từ phát hiện, ưu tiên xử lý đến tự động khắc phục lỗi. Perception cũng có thể tích hợp trực tiếp với MDASH.
Microsoft cho biết MAI-Cyber-1-Flash đạt hiệu năng cao hơn đáng kể, đồng thời có chi phí vận hành thấp hơn so với các mô hình cạnh tranh, dựa trên kết quả đánh giá bằng một bộ chuẩn uy tín trong lĩnh vực an ninh mạng.
“Chúng tôi rất hào hứng với kết quả này,” ông Mustafa Suleyman, đồng sáng lập DeepMind và hiện là CEO Microsoft AI, cho biết.
Ông nói mô hình MAI-1 Cyber Flash, kết hợp với GPT-5.4 trong nền tảng MDASH, đã vượt qua các đối thủ như Gemini, GPT-5.5 Cyber, GPT-5.6 Sol và Mythos 5 trên bài kiểm tra Cyber Gym, bộ tiêu chuẩn được nhiều chuyên gia an ninh mạng sử dụng.
“Chúng tôi sẽ đưa hệ thống này vào triển khai thực tế ngay lập tức,” ông nói thêm.
Theo bà Hayete Gallot, Phó Chủ tịch phụ trách bảo mật của Microsoft, khi tin tặc ngày càng khai thác AI để thực hiện các cuộc tấn công mạng, Perception sẽ giúp các doanh nghiệp “dùng AI để chống lại AI, với quy mô và tốc độ tương đương những gì kẻ tấn công đang sử dụng”.
Perception vận hành thông qua ba nhóm tác nhân AI gồm Red Team, Blue Team và Green Team.
Trong đó, Red Team mô phỏng các kịch bản tấn công mạng, xác định các tác nhân đe dọa tiềm tàng và những lỗ hổng có thể bị khai thác. Blue Team chịu trách nhiệm phát hiện, phân loại và ưu tiên xử lý các lỗ hổng hiện có, còn Green Team thực hiện các biện pháp khắc phục và sửa lỗi.
Ông Dave Weston, kỹ sư trưởng của dự án Perception, cho biết nền tảng mới giúp rút ngắn đáng kể thời gian xử lý sự cố.
“Trước đây, công việc này đòi hỏi nhiều giờ làm việc của các chuyên gia bảo mật ở nhiều bộ phận khác nhau. Giờ đây, chỉ trong vài phút, chúng tôi có thể phát hiện lỗ hổng, xác định mức độ ưu tiên, triển khai biện pháp phát hiện, điều chỉnh cấu hình bảo mật và thậm chí tạo luôn bản vá mã nguồn,” ông nói.
Microsoft cho rằng dù AI đang mang lại nhiều công cụ phòng thủ mạnh hơn cho doanh nghiệp, việc công nghệ này cũng được tội phạm mạng khai thác đã tạo ra một loạt mối đe dọa mới, buộc các hãng công nghệ phải phát triển những giải pháp bảo mật ngày càng tiên tiến.
Các công cụ mới của Microsoft sẽ được phát hành dưới dạng bản xem trước từ ngày 3/11, tham gia vào thị trường AI an ninh mạng vốn đang trở nên rất cạnh tranh.
Đầu năm nay, Anthropic đã ra mắt nền tảng bảo mật Mythos thông qua chương trình thử nghiệm Glasswing, trong khi OpenAI cũng giới thiệu giải pháp an ninh mạng của riêng mình vào tháng 5 thông qua chương trình Daybreak.

Bà Hayete Gallot, Phó Chủ tịch phụ trách bảo mật của Microsoft, trao đổi về nền tảng an ninh mạng mới có tên Perception. Ảnh: TechCrunch

