世界を動かす技術を、日本語で。

MAI-Cyber-1-Flash 内部の MDASH

2026年7月28日原文(microsoft.ai)

概要

Microsoft が新たなサイバーセキュリティモデル MAI-Cyber-1-Flash を発表。 MDASH プラットフォームに統合し、コストを半減しつつ世界最高水準の性能を実現。 AI の進化と共に増大するサイバー脅威への対応を強化。 Perception エージェントシステムも同時発表、セキュリティワークフローを多層化。 モデル・データ・ハーネスの三位一体で独自の競争優位性を確立。

MAI-Cyber-1-Flash: 世界水準のセキュリティを半額で

  • MAI-Cyber-1-Flash は、 MDASH 内に組み込まれた新しいマルチエージェント脆弱性検出・修復基盤
  • 世界最高水準の性能を 従来モデルの50%コスト で提供
  • AI技術の進化 に伴い、攻撃者の能力も向上し、既存の断続的なスキャン&パッチモデルは時代遅れ
  • 複雑なコードベース でも難解な脆弱性を発見できるよう設計
  • 業界トップのセキュリティ専門家による調整・世界最大規模のセキュリティ資産での実運用実績

ベンチマークとコスト効率

  • Mythos, Gemini, GPT を上回る性能( CyberGym ベンチマークで+12ポイント)
  • MDASHMAI-Cyber-1-Flash の組み合わせで 96%の検出率 を達成
  • トークンコストを抑えつつ、困難な10%のタスクのみ高性能モデル( GPT-5.4)を利用
  • 現行最高モデル(GPT 5.4 + 5.4 mini + 5.3 codex)と比較し 50%のコスト削減

セキュリティワークフローの自動化と拡張

  • 新たなエージェント型セキュリティシステム Perception を発表
    • 複数エージェントによる継続的な監視・パッチ適用・新たな脅威ベクトルの遮断
    • 今後は MAI-Cyber-1-Flash を活用したさらなるワークフロー自動化も予定
  • リアルタイム での脆弱性発見から対応までを実現

三位一体の競争優位性

  • モデル :MAI-Thinking-1系譜から派生したコード特化小型セキュリティモデル
  • データ :数十年にわたるセキュリティ運用から得た 膨大な実データ (1日あたり数兆シグナル)
  • ハーネス :100種類以上のエージェントを最適化した MDASH 基盤

安全性と信頼性への取り組み

  • Microsoft初のサイバーモデル として、全層で信頼性を重視
    • AI Red Team による厳格な評価
    • 自動・専門家主導の対抗演習
    • 第三者機関による独立評価
  • エンタープライズ向け制御( ロールベースアクセス・テナント分離・暗号化・監査性・サンドボックス実行

継続的な学習と強化

  • サイバーセキュリティ分野特有の リアルタイム強化学習ループ を活用
    • Microsoft Security Response Center での脆弱性対応
    • 1.6百万顧客 からの運用インサイト
    • 100兆/日 のセキュリティシグナル
  • 実際の攻撃・防御結果をモデル改善に反映し続ける体制

採用情報・今後の展望

  • 少数精鋭チーム で世界最高のAIモデルを開発中
  • セキュリティとAIの未来 を共に切り拓く人材を募集
  • 関連プロジェクト:GitHub Copilot/Excelモデル、MAI-Image-2.5-Pro、MAI-Voice-2-Flash、Ode Poetry音声モデル

MicrosoftMAI-Cyber-1-FlashMDASH による新世代サイバーセキュリティ基盤は、圧倒的なコスト効率と業界最高水準の保護力を両立。 AI と人間の知見を融合し、進化し続ける脅威に立ち向かう新しい標準を提示。

Hackerたちの意見

オープンウェイトにしてくれないかな?それとも、シスコのアンタレスモデルの方が興味あるな。

マイクロソフトのMAIモデルはすぐにはオープンウェイトにならなそうだけど、モデルの制作過程については結構詳しく共有してるね。ちょっと変な立場だな。

まだ「ビッグ」バージョンのアンテレスもリリースされてないし(その「ビッグ」バージョンは3Bだけど、脆弱性研究のための一般的なフロンティアには全然勝てないよね)。研究プロジェクトって感じだね。迅速なトリアージやCIの利用にはいいかもしれないけど、一般的な「バグを見つける」用途にはほとんど役に立たないと思う。

見た目はかっこいいけど、どう使えばいいの?なんか、マイクロソフトの企業ブログを探るのは面倒くさいんだよね。

MAI-Code-1-FlashはGitHub Copilot経由で使えるよ。MAI-Cyber 1もそこに追加されたら驚かないな。

多分無理だと思うよ。MDASHに追加するって言ってるけど、まだ限定プレビュー中だと思うしね。: https://www.microsoft.com/en-us/security/blog/2026/05/12/def...

アメリカの企業は、特別なお客さんのために「サイバー」モデルをロックダウンしてるみたい。だから、フォーチュン500に入ってない人は、脆弱性研究のために中国のモデルを使うことになるっぽいね。

これは大きなクラブで、君は入ってないよ!

GitHub Copilotでモデルとして出てくるのを見たことがあるよ。

マイクロソフトの情報は鵜呑みにしない方がいいよ。Phi覚えてる?Azureの製品名すら決められないんだから、役に立つものを作るなんて無理だよ。

ファイは良かったけど、もう2024年じゃないからね。

テイAIのこと覚えてる? https://knowyourmeme.com/sensitive/memes/sites/tay-ai

Hacker Newsで議論の続きを見る