MAI-Cyber-1-Flash נכנס ל-MDASH לצד Project Perception, מערכת שמחלקת את עבודת ההגנה בין סוכני תקיפה, חקירה ותיקון. נתוני הביצועים עדיין מגיעים מ-Microsoft.
Microsoft הציגה ב־27 ביולי את MAI-Cyber-1-Flash, המודל הראשון שלה שנבנה במיוחד לעבודת סייבר, ואת Project Perception, מערכת סוכנים שמיועדת לזהות חולשות, לבדוק אותן ולסייע בתיקון. ההכרזה פורסמה בערב לפי שעון ישראל, בתוך חלון הסריקה הנוכחי, וקיבלה גם סיקור עצמאי ב־TechCrunch.
מה הושק בפועל
MAI-Cyber-1-Flash אינו מוצע כצ׳אטבוט אבטחה עצמאי. Microsoft שילבה אותו בתוך MDASH, סביבת עבודה שמפעילה כמה מודלים ויותר ממאה סוכנים כדי לחפש חולשות בקוד, לאמת אם אפשר לנצל אותן ולהציע תיקון. לפי החברה, המודל הקומפקטי מטפל בעד 90% מהמשימות, בעוד מודלים גדולים ויקרים יותר נשמרים למקרים הקשים.
Project Perception מרחיב את אותה גישה מעבר לסריקת קוד. המערכת מחלקת את העבודה בין שלושה סוגי סוכנים: סוכני צוות אדום שמחפשים מסלולי תקיפה, סוכני צוות כחול שחוקרים ומדרגים סיכונים, וסוכני צוות ירוק שמבצעים פעולות תיקון וחיזוק. הרעיון הוא לייצר לולאה רציפה שמחברת אותות ממכשירים, זהויות, ענן, יישומים ונתונים לפעולה בתוך כלי האבטחה של Microsoft.
מה אומרים המספרים
Microsoft דיווחה שהשילוב של MAI-Cyber-1-Flash עם GPT-5.4 בתוך MDASH הגיע לכ־96% ב־CyberGym, 12 נקודות מעל Mythos. החברה גם טוענת לחיסכון של כ־50% לעומת ההרכב הקודם של MDASH. אלה תוצאות של Microsoft על מערכת משולבת, ולא מבחן בלתי תלוי של המודל לבדו. חלק מהיתרון יכול להגיע מתזמור הסוכנים, מנתוני האבטחה הפנימיים ומהעברת משימות קשות למודל גדול יותר.
גם נקודת ההשוואה הכלכלית דורשת זהירות. החיסכון נמדד מול תצורה קיימת של Microsoft, והחברה לא פרסמה מחירון מלא, עלות ממוצעת לסריקת מאגר או נתוני שגיאות חיוביות ושגיאות שליליות בסביבה ארגונית. בלי הנתונים האלה קשה לחשב מה תהיה ההשפעה על תקציב של צוות אבטחה אמיתי.
למי זה משנה
עבור צוותי AppSec ומרכזי תפעול אבטחה, המשמעות המעשית היא מעבר מסריקה שמסתיימת ברשימת התראות לתהליך שמנסה לאמת חולשה ולהציע תיקון. אם המערכת תעבוד כפי שמתואר, היא יכולה לקצר את הזמן בין גילוי תקלה לבין תיקון בקוד. באותה נשימה, כל פעולה אוטומטית על הרשאות, הגדרות או קוד ייצור דורשת אישור אנושי, סביבת הרצה מבודדת ולוג שאפשר לבדוק בדיעבד.
Microsoft מציינת בקרת תפקידים, בידוד בין לקוחות, הצפנה, ביקורת וסביבות ללא גישה לאינטרנט כחלק מ־MDASH. הפרטים חשובים במיוחד כאשר סוכן מקבל יכולת לבצע שינוי ולא רק להמליץ עליו. ארגונים יצטרכו לבדוק אילו פעולות מותרות אוטומטית, מי מאשר תיקון ואיך חוזרים לאחור במקרה של החלטה שגויה.
מה עדיין לא ברור
יש פער בין המקורות לגבי מועד התצוגה המקדימה: הבלוג הרשמי של Microsoft מציין 3 באוגוסט, בעוד TechCrunch כתב 3 בנובמבר. עד שהחברה תבהיר זאת בעמוד מוצר או בתיעוד לקוחות, נכון להתייחס למועד הרשמי כעדכני יותר ולפער עצמו כסימן שההשקה עדיין בתנועה. בנוסף, לא פורסמו רשימת אזורים, תנאי גישה, מחיר מלא או הערכה בלתי תלויה של ביצועי המערכת על קוד ארגוני פרטי.
מקורות
- Microsoft AI
- TechCrunch27.7.2026
VibeTech
כתב/ת טכנולוגיה ב-VibeTech



