Microsoftは月曜日、サイバーセキュリティの脆弱性を特定するために設計された新しい人工知能モデル「MAI-Cyber-1-Flash」を発表した。これは、Hayete Gallotが2月に同ユニットのリードとして復帰して以来、同社にとって初となる大きなサイバーセキュリティ施策である。同モデルは、サンフランシスコのイベントでMicrosoft AIのCEO Mustafa Suleymanが述べたところによると、CyberGymベンチマークでAnthropic、Google、OpenAIの競合ソリューションを上回り、OpenAIのGPT-5.4と組み合わせた場合のコストは50%で済むという。このモデルはサイバーセキュリティ専用に構築された初の生成モデルであり、セキュリティ上の弱点を発見し修正するためのAIエージェントのコレクションであるProject Perceptionに統合される。
Microsoft、競合モデルに対してコスト面で50%優位だと主張
OpenAIの汎用型GPT-5.4と組み合わせると、MicrosoftのMAI-Cyber-1-FlashはCyberGymベンチマークでAnthropicのMythos 5、Googleの3.5 Flash Cyber、OpenAIのGPT-5.5 Cyberを上回ると同社は述べた。「サンフランシスコのイベントでSuleymanは、『我々はコストの50%で、世界最高水準のパフォーマンスを持っている』と言いました。」
Project Perceptionは8月3日より一般向けプレビュー開始
この生成モデルはProject Perceptionで動作する。Project Perceptionは、弱点を発見し修正するためのAIエージェントのコレクションで、Gallotによるブログ投稿によれば8月3日から一般向けプレビューとして利用可能になるという。Project Perceptionは許可を得た後、コード変更を提案し実装することができ、非Microsoft製品とも連携できる。このサービスは、2023年に導入されたMicrosoftのSecurity Copilotアシスタントの拡張で、OpenAIのGPT-4が組み込まれており、さらにMicrosoftの最上位の生産性ソフトウェアバンドル2つが付属するようになった。
Gallotは2月にMicrosoftへ復帰しセキュリティ責任者に
Gallotは2月にMicrosoftに復帰し、セキュリティ担当のエグゼクティブ・バイス・プレジデントとなった。カテゴリー内の同社トップリーダーだった元Amazonクラウド幹部Charlie Bellが個人貢献者になったためだ。GallotはCNBCに対し、「サイバーセキュリティの幹部は、これを、ハードルを下げて実際にSOCを運用する人材をより多く呼び込めるような方法かもしれないと見ていると思います。というのも、現状では業界での選択肢が非常に限られていて、より多くの人に参加してもらう必要があるからです」と述べた。企業は、ITシステムに対する脅威を監視する人員で満たされたセキュリティ運用センター(SOC)を維持している。
Microsoftの株価は2026年に19%下落
2026年に入ってこれまでのところ、Microsoftの株は19%下落している。Microsoftのアナリスト(Karl Keirsteadが率いる)は、日曜付の顧客向けノートで、「オープンソース(中国を含むその他)のAIモデルが、フロンティアの研究所から市場を奪う態勢にある」というコンセンサス見解を踏まえると、OpenAIへの高いエクスポージャーに関する投資家のセンチメントは、リスクとして再び認識される方向に戻った」と書いた。Keirsteadは株の購入を勧めている。Microsoftは、2023年以降、自社のサイバーセキュリティ事業の規模については開示していない。同年、年間売上が200億ドルを超えたと述べていた。
OpenAIとの提携に加え、Microsoftは自社モデルも開発
今年、同社はGitHub Copilotツールでコードを生成できる自社モデルを発表しており、最近ではExcelのスプレッドシートプログラム内で、第一者(自社)モデルを活用し始めている。Microsoft CEO Satya NadellaはOpenAIとの提携を維持している一方で、効率性を見据え、社内でモデルを訓練するための計算能力の割り当ても行っている。月曜のX投稿でNadellaは、「専門のモデルとデータに、適切なエージェント、ツール、セキュリティの文脈、そしてハーネスを組み合わせることで、コストと成果の最前線を前進させられます」と書いた。
Suleymanは、新しいモデルのパフォーマンスには改善の余地があると指摘した。「我々はユニークなデータセットを持っています」とSuleymanはインタビューで述べた。「そのデータの1%にも満たない量しか使っていません。」またGallotは、より広いAIセキュリティの状況についてコメントした。「AIを使う悪い連中に対して、AIで防御する必要がある理由を示す良い例だと思いますよね?」これは、先週OpenAIが、自社のモデルが脆弱性を悪用し、テスト中にAIスタートアップHugging Faceのインフラを攻撃したと明らかにしたことを受けている。
FAQ
MicrosoftのProject Perceptionはいつ利用可能になりますか?
Microsoftのセキュリティ担当エグゼクティブ・バイス・プレジデントであるHayete Gallotのブログ投稿によれば、Project Perceptionは8月3日から一般向けプレビューとして利用可能になります。
MAI-Cyber-1-Flashは競合モデルと比べてどうですか?
Microsoft AIのCEO Mustafa Suleymanによると、OpenAIのGPT-5.4と組み合わせた場合、MAI-Cyber-1-FlashはCyberGymベンチマークで、コスト50%でAnthropicのMythos 5、Googleの3.5 Flash Cyber、OpenAIのGPT-5.5 Cyberを上回ります。
Microsoftのサイバーセキュリティ事業の規模はどれくらいですか?
Microsoftは2023年以降、自社のサイバーセキュリティ事業の規模について開示していない。同年、年間売上が200億ドルを超えたと述べていた。